Skip to content

Security: Znfooe/ReactionPro-Client

SECURITY.md

安全策略

报告漏洞

请使用 GitHub 的私有漏洞报告功能提交尚未公开修复的安全问题,不要创建公开 Issue。

报告中请包含:

  • 受影响版本或提交。
  • 复现步骤和影响。
  • 可行的缓解或修复建议。

普通功能缺陷可以使用公开 Issue。

安全边界

本仓库只包含客户端。客户端中的 API URL、OAuth Client ID 和请求格式均视为公开信息。任何 OAuth Client Secret、数据库凭据、JWT 私钥或服务端 Token 都不应出现在本仓库中。

There aren't any published security advisories