Bot tokenleri nasıl saklanır
Tüm ayrıntılar: hangi algoritma, anahtar nerede duruyor, kimler şifre çözebilir ve aynı koruma daha neye uygulanır.
Beklemedeyken şifreleme
Bot tokenleri, depolamaya yazılmadan önce endüstri standardı kimlik doğrulamalı şifrelemeyle şifrelenir. Bu seçim bir kimlik bilgisi için iki yararlı şey yapar: kurcalanmış şifreli metin anlamsız veri döndürmek yerine şifre çözmede başarısız olur ve aynı tokenler beklemede farklı görünür; böylece depolamayı bir şekilde gören bir saldırgan, hangi iki hesabın aynı değeri paylaştığını anlayamaz.
Token’ınızı kim geri okuyabilir
Tasarım gereği hiç kimse. TicketCord’da size bir token gösteren bir yönetici ekranı yoktur ve personelimiz de bakamaz. Yeni bir token’a ihtiyacınız olursa, Discord Developer Portal’da sıfırlayın ve yeni değeri yapıştırın - eskisini birinin okumasını içeren bir kurtarma yolu yoktur.
Çalışma anında, botun Discord’a giriş yapmak için token’a ihtiyacı vardır. Bu şifre çözme sunucu tarafında, yalnızca botun bağlantısı süresince gerçekleşir ve düz metin asla günlüğe yazılmaz ya da ağ üzerinden şifrelenmemiş gönderilmez.
Başka neler aynı korumayı alır
Teknik olarak kimlik bilgisi olan her şey - bot tokenleriniz, Discord uygulama gizli anahtarları, webhook imzalama anahtarları ve sunucu listenizi çekmek için kullandığımız kullanıcı başına OAuth tokenleri. Sıradan yapılandırma, talep transkriptleri ve bilgi tabanı içeriği altyapı kontrollerimizin arkasında durur, ancak kimlik bilgisi anahtarıyla şifrelenmez.
Bot token’ınızı yenileme
Token’ı Discord Developer Portal’da sıfırlayın, ardından yeni değeri TicketCord’a yapıştırın - Discord eski oturumu otomatik olarak sonlandırır ve biz bir sonraki bağlantıda yeni token’ı devralırız. Adım adım anlatım: İlk botunuzu oluşturun.