如何避免module下文件打包进HAR包后,存在的不可预期的资料、配置或信息安全风险
要避免在将module下的文件打包进HAR包后存在的不可预期的资料、配置或信息安全风险,你可以遵循以下建议:
.gitignore
或相应的配置文件来忽略敏感文件。这样可以确保这些文件不会被错误地包含在HAR包中。总之,通过仔细审查文件内容、忽略敏感文件、加密敏感数据、限制访问权限、定期更新和审查以及使用安全工具和库,你可以降低将module下的文件打包进HAR包后存在的不可预期的资料、配置或信息安全风险。
1 回答869 阅读✓ 已解决
1 回答1.2k 阅读
1 回答1k 阅读
1 回答955 阅读
1 回答921 阅读
1 回答826 阅读
1 回答776 阅读
需注意:更改.ohpmignore配置后,需要清空相应模块的build文件夹,或点击IDE的Build -> clean project后再打包。
代码混淆使用约束:仅支持Stage工程;在编译模式为release模式时生效;模块及模块依赖的HAR和HSP均未关闭混淆。
开启方式:打开模块级build-profile.json5文件,在“obfuscation”字段中配置混淆功能:
−"enable":配置是否开启混淆。
−"files":配置混淆规则文件路径。
配置如下:
具体内容可参考链接:代码混淆。