Secrets
Plaats private sleutels nooit in browsercode, publieke configuratie of documentatie.
Behandel authenticatie als onderdeel van het integratieontwerp: private credentials horen server-side, rechten horen minimaal te zijn en store-context mag niet impliciet lekken.
Plaats private sleutels nooit in browsercode, publieke configuratie of documentatie.
Geef een integratie alleen de rechten die voor haar concrete taak nodig zijn.
Maak sleutelvervanging testbaar en uitvoerbaar zonder langdurige uitval.
Controleer expliciet dat credentials en requests niet buiten de bedoelde winkelcontext kunnen werken.
Store isolation →