Skip to content

Security: sanqixy-sudo/luckyapi

Security

SECURITY.md

Security Policy

报告安全问题

请不要通过公开 Issue 披露可利用的漏洞、生产凭据或用户数据。优先使用 GitHub 仓库的 Security → Report a vulnerability 私下提交报告,并附上复现步骤、影响范围和建议修复方式。

凭据处理

仓库不应包含真实的 OAuth Client Secret、上游 API Key、管理员密码、服务器密码、Cookie、Session、数据库、证书或备份。如果发现凭据曾被提交,请先在对应服务中撤销并轮换,再清理仓库历史。

There aren't any published security advisories