了解到 最近有一起关于 postman 的安全问题。
之前一直忽略了这块,今天就关注了一下。Postman 的 workspace 有三种权限范围:
- Personal,也就是只有自己可以使用;
- Public,即公开的,理论上任何人都可以使用;
- Team,即小组共享,可以被组内人员使用
这么看的话 Personal 级别比较安全,但是 Team 和 Public 就不好说了,所以为了避免造成安全问题,有必要将 workspace 设置成 Personal。
那么在哪设置呢,我使用的版本是:
在中间的 workspace 区域进行相关设置;