了解到 最近有一起关于  postman 的安全问题。

之前一直忽略了这块,今天就关注了一下。Postman 的 workspace 有三种权限范围:

  1. Personal,也就是只有自己可以使用;
  2. Public,即公开的,理论上任何人都可以使用;
  3. Team,即小组共享,可以被组内人员使用

这么看的话 Personal 级别比较安全,但是 Team 和 Public 就不好说了,所以为了避免造成安全问题,有必要将 workspace 设置成 Personal。

那么在哪设置呢,我使用的版本是:

关于 postman workspace 的权限_postman

 在中间的 workspace 区域进行相关设置;

关于 postman workspace 的权限_Personal_02