အဓိကအယူအဆ
Workflow systems များကို abuse, data leak နှင့် မမျှော်လင့်သော cost များမှ ကာကွယ်ပုံကို လေ့လာပါ။ ဤအပိုင်းတွင် task တစ်ခုကို trigger, action, condition နှင့် output အဖြစ် ခွဲပြီး စဉ်းစားပါ။
- Secrets server-side
- Frontend တွင် API key မထားရန်
- HMAC signatures
Workflow ထဲတွင် အသုံးချနည်း
လုံခြုံသော Automation Design ကို လက်တွေ့အသုံးချရာတွင် input data ကို သန့်စင်ပြီး step တစ်ခုချင်းစီ၏ ရည်ရွယ်ချက်ကို ရှင်းလင်းထားရန်လိုသည်။
- HMAC signatures
- Replay protection
- Rate limits
သတိထားရန်အချက်များ
Automation သည် အလုပ်ကို မြန်စေသော်လည်း secret, private data, duplicate run နှင့် မလိုအပ်သော cost များကို ထိန်းချုပ်ရန်လိုအပ်သည်။
- Test data ဖြင့် စမ်းသပ်ပါ
- Human review လိုသောနေရာ ထည့်ပါ
- Logs ထဲတွင် secrets မထည့်ပါ