当前位置: 资讯 >

当前关注:微软发布Developer Proxy工具:可协助开发者预防过度授权问题

来源:IT之家 发表日期:2023-07-04 04:50:34
x


(资料图片仅供参考)

IT之家 7 月 1 日消息,在日常生活中,IT之家注意到某些应用会请求用户给予大量权限,这些权限往往不影响应用的正常使用过程,而授予这些应用过多权限,容易引发用户信息泄露。

微软日前发布了一款名为 Developer Proxy 的命令行工具,目前已经更新至 0.9 预览版本,该软件可用于测试软件调用 HTTP API 的行为,避免开发者向用户请求过多权限,可预防软件的过度授权问题。

▲ 图源 微软

据悉,Developer Proxy 工具能够抓取应用所发出的一系列 Microsoft Graph API 请求,并可以自动检测应用程序需要调用的 API 数量。微软表示,这些权限比较工作会在本地端进行,因此用户的数据不会被上传到外界。

当工具检测到应用程序拥有的权限,超过应用实际需要的权限时,便会向开发者发出相关警告,此时开发者便可以根据实际情况对软件进行调整,但至于最终落地发布到用户层面的软件相关权限调用情况,还是需要取决于开发者自身。

▲ 图源 微软

对该工具有兴趣的小伙伴们可以通过这个链接访问。

x
推荐阅读 更多