| Versão | Suportada |
|---|---|
| 0.0.x | ✅ |
Ruby suportado: 3.0 ou superior.
Não abra issues públicas para falhas de segurança.
Envie os detalhes para contato@apibrasil.com.br com:
- descrição da falha e impacto;
- passos para reproduzir (ou prova de conceito);
- versão da SDK e do Ruby.
Retornamos o primeiro contato em até 72 horas e mantemos você informado até a correção. Correções são publicadas como uma nova versão do gem, com o crédito ao reporter (quando autorizado).
- Nunca versione
APIBRASIL_BEARER_TOKEN,APIBRASIL_DEVICE_TOKENouAPIBRASIL_SECRET_KEY— use variáveis de ambiente ou um cofre de segredos. - Restrinja os IPs que podem usar o seu Bearer Token com
api.ip_whitelist. - Configure o limite por minuto do token com
api.bearer_rate_limit. - Rotacione o token periodicamente (
api.auth.token_rotate) e revogue os que não estão mais em uso (api.auth.token_revoke).