这个案例提醒大家:订阅链接和 token 一旦公开,就应当按泄露处理。
现象
- 发帖时贴了完整日志。
- 日志里包含订阅地址、token、Authorization 或服务器地址。
- 事后才发现敏感字段没有打码。
补救步骤
- 立即编辑帖子或联系管理员隐藏内容。
- 到服务端重置订阅链接或 token。
- 检查截图、录屏、附件里是否也包含敏感字段。
- 后续发帖前先搜索
uuid、password、token、authorization、server。
处理结果
删除公开内容只能减少传播,不能保证凭证没有被保存。真正的补救是重置凭证。