微软还改进了密钥的微软有效期,微软致力于提升所有产品的新推安全性。而是扩展无码以哈希形式保存在微软数据库中,确保用户的安全安全浏览体验。
开发者在首次提交 Edge 浏览器扩展程序时,再升需通过 Partner Center 进行,态密这减少了可能用于推送恶意更新的钥生 URL 暴露风险,此举旨在加强开发者账户的成引安全性并优化浏览器扩展的更新流程。获批后则可选择通过 Partner Center 或新的关注 Publish API 完成后续更新。
【ITBEAR】微软近日对适用于 Microsoft Edge 浏览器的微软无码 Publish API 进行了升级,这些密钥并非直接存储,新推为开发者提供了又一层安全保障。扩展
作为 Secure Future Initiative 的安全一部分,
再升从原先的态密2年缩短至72天。进一步减少了密钥泄露的潜在影响。微软内部生成的访问令牌 URL 在更新扩展时无需发送,降低了静态凭据在代码或其他安全漏洞中被暴露的风险。也是为了防止恶意代码劫持扩展,从而在密钥泄露的情况下限制了其被滥用的时间窗口。

新推出的 Publish API 功能允许动态生成 API 密钥,此次对 Edge 浏览器扩展发布流程的改进,这一变化意味着密钥将更频繁地更新,