Skip to content

Security: APIBrasil/apigratis-sdk-ruby

Security

SECURITY.md

Security Policy

Versões suportadas

Versão Suportada
0.0.x

Ruby suportado: 3.0 ou superior.

Reportando uma vulnerabilidade

Não abra issues públicas para falhas de segurança.

Envie os detalhes para contato@apibrasil.com.br com:

  • descrição da falha e impacto;
  • passos para reproduzir (ou prova de conceito);
  • versão da SDK e do Ruby.

Retornamos o primeiro contato em até 72 horas e mantemos você informado até a correção. Correções são publicadas como uma nova versão do gem, com o crédito ao reporter (quando autorizado).

Boas práticas ao usar a SDK

  • Nunca versione APIBRASIL_BEARER_TOKEN, APIBRASIL_DEVICE_TOKEN ou APIBRASIL_SECRET_KEY — use variáveis de ambiente ou um cofre de segredos.
  • Restrinja os IPs que podem usar o seu Bearer Token com api.ip_whitelist.
  • Configure o limite por minuto do token com api.bearer_rate_limit.
  • Rotacione o token periodicamente (api.auth.token_rotate) e revogue os que não estão mais em uso (api.auth.token_revoke).

There aren't any published security advisories