嘿伙计们,迈克尔在这里。我想分享一个关于我们大多数开发人员每天不假思索地做的事情的简短故事。
几个月前,我正在为客户端调试一个巨大的 Webhook 负载。 JSON 被压缩成一个不可读的行。自然地,我复制了它并将其粘贴到 Google 上出现的第一个“免费 JSON 格式化程序”中。
两天后,我们的安全监控发现了一次未经授权的登录尝试,该尝试使用的 API 密钥深埋在确切的 JSON 负载中。
免费云工具的问题
当您将文本粘贴到网站中时,您不知道它去了哪里。许多“免费”工具会记录您的输入,以训练人工智能模型、出售数据,甚至获取凭证。您实质上是将客户的专有数据交给托管在谁知道在哪里的随机服务器。客户端解决方案
这就是为什么我完全改用 100% 在浏览器中运行的工具。借助 FreeClientToolbox 的 JSON Formatter,所有解析都通过 JavaScript 使用我自己笔记本电脑的 RAM 进行。不进行任何 API 调用。不存储任何数据。即使我关闭 WiFi,该工具仍会立即格式化我的 JSON。
停止拿客户的数据冒险。坚持本地加工。