Exposition de données
Vérification de l’exposition des clés API Shopify
Les clés API Shopify exposées dans le code HTML peuvent compromettre votre boutique. Détectez leur présence et apprenez à les sécuriser.
Ce que vérifie ce test
Ce test vérifie si des clés API Shopify (comme SHOPIFY_API_KEY, SHOPIFY_ACCESS_TOKEN) sont exposées publiquement dans le code HTML de votre boutique. Les clés API permettent d’accéder à des services tiers et à des données sensibles. Leur exposition peut entraîner des abus, des vols de données ou des fraudes.
Notre recommandation
Assurez-vous qu’aucune clé API Shopify n’est exposée dans le code source de votre site. Utilisez des variables d’environnement pour stocker ces informations et évitez de les inclure dans des fichiers JavaScript ou HTML. Vérifiez régulièrement vos fichiers de configuration et vos logs pour détecter d’éventuelles fuites.
Tests de sécurité