Skip to content

Réduire les droits pour les accès à S3 (least privilege principle) #160

@ycrouin

Description

@ycrouin

La clé API utilisée pour upload les images sur le scaleway S3 a trop de droits. On peut accéder aux buckets d'autres projets, potentiellement supprimer des fichiers etc... Il faudrait utilisé une clé API dédiée à l'application uniquement pour la gestion des photos du site web.

Metadata

Metadata

Assignees

No one assigned

    Labels

    Type

    No type

    Projects

    Status

    No status

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions