Poco Docs

IM 安全建议

保护 webhook 入口与第三方平台凭证。

  • 在支持的场景下启用 webhook 密钥校验
  • 不要把 bot token 与 client secret 提交到仓库
  • 只暴露必要的 webhook 路径
  • 定期检查日志中是否有异常回调流量