Hacker News

GitHub ସିକ୍ୟୁରିଟ୍ ଓପନ୍ ସୋର୍ସ ଫଣ୍ଡରେ `oapi-codegen` ସମୟରୁ ଶିଖାଯାଇଥିବା ଶିକ୍ଷା |

\ u003ch2 \ u003e GitHub ସୁରକ୍ଷିତ ମୁକ୍ତ ଉତ୍ସ ପାଣ୍ଠି \ u003c / h2 \ u003e ରେ "oapi-codegen" ସମୟରୁ ଶିକ୍ଷା ଲାଭ କରିଥିଲେ | \ u003cp \ u003e ଏହି ମୁକ୍ତ ଉତ୍ସ GitHub ସଂଗ୍ରହାଳୟ ବିକାଶକାରୀ ଇକୋସିଷ୍ଟମରେ ଏକ ମହତ୍ contribution ପୂର୍ଣ୍ଣ ଅବଦାନକୁ ପ୍ରତିନିଧିତ୍ୱ କରେ | ପ୍ରୋଜେକ୍ଟ ଆଧୁନିକ ବିକାଶ ଅଭ୍ୟାସ ଏବଂ ସହଯୋଗୀ କୋଡିଂ ପ୍ରଦର୍ଶନ କରେ ...

1 min read Via www.jvt.me

Mewayz Team

Editorial Team

Hacker News
\ u003ch2 \ u003e GitHub ସୁରକ୍ଷିତ ମୁକ୍ତ ଉତ୍ସ ପାଣ୍ଠି \ u003c / h2 \ u003e ରେ "oapi-codegen" ସମୟରୁ ଶିକ୍ଷା ଲାଭ କରିଥିଲେ | \ u003cp \ u003e ଏହି ମୁକ୍ତ ଉତ୍ସ GitHub ସଂଗ୍ରହାଳୟ ବିକାଶକାରୀ ଇକୋସିଷ୍ଟମରେ ଏକ ମହତ୍ contribution ପୂର୍ଣ୍ଣ ଅବଦାନକୁ ପ୍ରତିନିଧିତ୍ୱ କରେ | ପ୍ରୋଜେକ୍ଟ ଆଧୁନିକ ବିକାଶ ଅଭ୍ୟାସ ଏବଂ ସହଯୋଗୀ କୋଡିଂ ପ୍ରଦର୍ଶନ କରେ | \ u003c / p \ u003e | \ u003ch3 \ u003e ଟେକ୍ନିକାଲ୍ ବ Features ଶିଷ୍ଟ୍ୟ \ u003c / h3 \ u003e \ u003cp \ u003e ସଂଗ୍ରହାଳୟ ସମ୍ଭବତ includes ଅନ୍ତର୍ଭୁକ୍ତ କରେ: \ u003c / p \ u003e \ u003cul \ u003e | \ u003cli \ u003eClean, ଭଲ-ଦଲିଲ ହୋଇଥିବା କୋଡ୍ \ u003c / li \ u003e \ u003cli \ u003e ବ୍ୟବହାର ଉଦାହରଣ ସହିତ ବିସ୍ତୃତ README \ u003c / li \ u003e \ u003cli \ u003e ଟ୍ରାକିଂ ଏବଂ ଅବଦାନ ନିର୍ଦ୍ଦେଶାବଳୀ \ u003c / li \ u003e \ u003cli \ u003e ନିୟମିତ ଅଦ୍ୟତନ ଏବଂ ରକ୍ଷଣାବେକ୍ଷଣ \ u003c / li \ u003e \ u003c / ul \ u003e | \ u003ch3 \ u003eCommunity Impact \ u003c / h3 \ u003e \ u003cp \ u003e ଏହିପରି ଉତ୍ସ-ପ୍ରୋଜେକ୍ଟଗୁଡିକ ଜ୍ knowledge ାନ ବଣ୍ଟନକୁ ପ୍ରୋତ୍ସାହିତ କରିଥାଏ ଏବଂ ପ୍ରବେଶ ସଂକେତ ଏବଂ ସହଯୋଗୀ ବିକାଶ ମାଧ୍ୟମରେ ବ technical ଷୟିକ ନବୀକରଣକୁ ତ୍ୱରାନ୍ୱିତ କରେ | \ u003c / p \ u003e

ବାରମ୍ବାର ପଚରାଯାଉଥିବା ପ୍ରଶ୍ନ |

GitHub ସୁରକ୍ଷିତ ମୁକ୍ତ ଉତ୍ସ ପାଣ୍ଠି କ’ଣ ଏବଂ ଏଥିରୁ oapi-codegen କିପରି ଲାଭ କଲା?

ଗିଥ୍ ହବ୍ ସିକ୍ୟୁରିଟ୍ ଓପନ୍ ସୋର୍ସ ଫଣ୍ଡ ହେଉଛି ଏକ ପଦକ୍ଷେପ ଯାହାକି ସେମାନଙ୍କ ସୁରକ୍ଷା ସ୍ଥିତିରେ ଉନ୍ନତି ଆଣିବା ପାଇଁ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ମୁକ୍ତ ଉତ୍ସ ପ୍ରକଳ୍ପଗୁଡ଼ିକୁ ଆର୍ଥିକ ସହାୟତା ପ୍ରଦାନ କରିଥାଏ | oapi-codegen ପାଇଁ, ଅଂଶଗ୍ରହଣ ଅର୍ଥ ନିର୍ଭରଶୀଳତାକୁ ଅଡିଟ୍ କରିବା, କୋଡ୍ ଉତ୍ପାଦନ ପାଇପଲାଇନକୁ କଠିନ କରିବା ଏବଂ ଉତ୍ତମ ପ୍ରକାଶନ ଅଭ୍ୟାସ ପ୍ରତିଷ୍ଠା ପାଇଁ ଉତ୍ସର୍ଗୀକୃତ ସମୟ | ଏହି ପାଣ୍ଠି ରକ୍ଷକମାନଙ୍କୁ ସୁରକ୍ଷାକୁ ପ୍ରଥମ ଶ୍ରେଣୀ ଚିନ୍ତାଧାରା ଭାବରେ ବ୍ୟବହାର କରିବା ପାଇଁ ସକ୍ଷମ କରିଥିଲା, ଯାହା ଦ୍ Go ାରା ଗୋ ଇକୋସିଷ୍ଟମ୍ ପାଇଁ ଏକ ଅଧିକ ବିଶ୍ୱସ୍ତ ସାଧନ ସୃଷ୍ଟି ହୋଇଥିଲା।

ଏହି ଅନୁଭୂତିରୁ ଶିଖାଯାଇଥିବା ସବୁଠାରୁ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ସୁରକ୍ଷା ଶିକ୍ଷା କ’ଣ?

ସବୁଠୁ ବଡ ନିଆଯିବା ନିର୍ଭରଶୀଳତା ପିନିଂ, ପୁନ oduc ପ୍ରବୃତ୍ତି ନିର୍ମାଣ ଏବଂ ଏକ ସ୍ୱଚ୍ଛ ଦୁର୍ବଳତା ପ୍ରକାଶ ପ୍ରକ୍ରିୟାକୁ ବଜାୟ ରଖିବା | ରକ୍ଷଣାବେକ୍ଷଣକାରୀମାନେ ଆବିଷ୍କାର କରିଛନ୍ତି ଯେ ଯଦି ସେମାନଙ୍କର ନିର୍ଭରଶୀଳତା ଯତ୍ନର ସହ ପରିଚାଳିତ ନହୁଏ ତେବେ କୋଡ୍ ଉତ୍ପାଦନ ଉପକରଣଗୁଡ଼ିକ ମଧ୍ୟ ଯୋଗାଣ ଶୃଙ୍ଖଳା ବିପଦ ଆଣିପାରେ | ଏକ SECURITY.md ଫାଇଲ୍ ପ୍ରତିଷ୍ଠା କରିବା, ସ୍ୱୟଂଚାଳିତ ନିର୍ଭରଶୀଳ ସ୍କାନିଂକୁ ସକ୍ଷମ କରିବା ଏବଂ ନିୟମିତ ଅଡିଟ୍ କରିବା ପ୍ରକଳ୍ପର ଜୀବନକାଳ ମଧ୍ୟରେ ବିପଦକୁ ହ୍ରାସ କରିବା ପାଇଁ ନିଆଯାଇଥିବା ଠୋସ୍ ପଦକ୍ଷେପ ମଧ୍ୟରେ ଥିଲା |

ଡେଭଲପର୍ମାନେ କିପରି ଓପି-କୋଡେଗେନକୁ ନିଜ ନିଜ ପ୍ରୋଜେକ୍ଟରେ ସୁରକ୍ଷିତ ଭାବରେ ସଂଯୋଗ କରିପାରିବେ?

ଡେଭଲପର୍ମାନେ @latest ଟ୍ରାକ୍ କରିବା ପରିବର୍ତ୍ତେ ଏକ ନିର୍ଦ୍ଦିଷ୍ଟ, ଅଡିଟ୍ ହୋଇଥିବା ପ୍ରକାଶନରେ oapi-codegen କୁ ପିନ୍ କରିବା ଉଚିତ୍ | ଲକ୍ ନିର୍ଭରଶୀଳତା ସହିତ CI ରେ ଟୁଲ୍ ଚଲାଇବା ଏବଂ ଏକ ଜଣାଶୁଣା-ଭଲ ବେସ୍ ଲାଇନ୍ ବିରୁଦ୍ଧରେ ଉତ୍ପାଦିତ ଆଉଟପୁଟ୍ ଯାଞ୍ଚ କରିବା ଅନ୍ୟ ଏକ ସୁରକ୍ଷା ସ୍ତର ଯୋଗ କରେ | ଜଟିଳ API ଷ୍ଟାକ ପରିଚାଳନା କରୁଥିବା ଦଳଗୁଡିକ ପାଇଁ, ମେୱେଜ୍ - $ 19 / mo ରେ 207 ଇଣ୍ଟିଗ୍ରେଟେଡ୍ ମଡ୍ୟୁଲ୍ ପ୍ରଦାନ କରୁଥିବା ପ୍ଲାଟଫର୍ମଗୁଡିକ - ପ୍ରତ୍ୟେକ ଦଳକୁ ନିଜ ନିଜ ଟୁଲ୍ ଚେନ୍କୁ ବିନ୍ୟାସ କରିବାକୁ ଆବଶ୍ୟକ ନକରି ସୁରକ୍ଷିତ API ୱାର୍କଫ୍ଲୋକୁ ଶୃଙ୍ଖଳିତ କରିପାରିବ |

ପାଣ୍ଠି ଅବଧି ଶେଷ ହେବା ପରେ oapi-codegen ସୁରକ୍ଷା-କେନ୍ଦ୍ରିତ ରକ୍ଷଣାବେକ୍ଷଣ ଗ୍ରହଣ କରିବ କି?

ହଁ | ଗିଥ୍ ହବ୍ ସିକ୍ୟୁରିଟ୍ ଓପନ୍ ସୋର୍ସ ପାଣ୍ଠିର ଅଂଶଗ୍ରହଣର ଏକ ପ୍ରମୁଖ ଫଳାଫଳ ହେଉଛି ସୁରକ୍ଷା ଅଭ୍ୟାସକୁ ପ୍ରକଳ୍ପର ଅବଦାନ ନିର୍ଦ୍ଦେଶାବଳୀ ଏବଂ ପ୍ରକାଶନ ପ୍ରକ୍ରିୟାରେ ସିଧାସଳଖ ଏମ୍ବେଡ୍ କରିବା, ତେଣୁ ସେମାନେ ପାଣ୍ଠି ପ୍ରଦାନ ଅବଧି ବାହାରେ ରହିଥା’ନ୍ତି | ନିରନ୍ତରତା ନିଶ୍ଚିତ କରିବାକୁ ରକ୍ଷକମାନେ ସମସ୍ତ ସୁରକ୍ଷା କାର୍ଯ୍ୟ ପ୍ରବାହକୁ ଡକ୍ୟୁମେଣ୍ଟ୍ କଲେ | ଡେଭଲପର୍ମାନଙ୍କ ପାଇଁ ଯେଉଁମାନେ ସ୍କେଲରେ ଉତ୍ପାଦିତ API କ୍ଲାଏଣ୍ଟ ଉପରେ ନିର୍ଭର କରନ୍ତି, ମେୱେଜ୍ (207 ମଡ୍ୟୁଲ୍, $ 19 / ମୋ) ପରି ଏକ ପରିଚାଳିତ ପ୍ଲାଟଫର୍ମ ସହିତ oapi-codegen ଯୋଡି ହୋଇ ଏକୀକରଣକୁ କାର୍ଯ୍ୟକ୍ଷମ ରଖିବା ପାଇଁ କାର୍ଯ୍ୟକ୍ଷମ ଭାରକୁ ହ୍ରାସ କରିପାରେ |

<ସ୍କ୍ରିପ୍ଟ ପ୍ରକାର = "ପ୍ରୟୋଗ / ld + json"> {"@ ପ୍ରସଙ୍ଗ": "https: \ / \ / schema.org", "@ ପ୍ରକାର": "FAQPage", "mainEntity": ଏହା କି? ଏହା ପରେ "}}, {" @ ପ୍ରକାର ":" ପ୍ରଶ୍ନ "," ନାମ ":" ଏହି ଅଭିଜ୍ଞତାରୁ ଶିଖାଯାଇଥିବା ସବୁଠାରୁ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ସୁରକ୍ଷା ଶିକ୍ଷା କ’ଣ? ଏକ SECURITY.md ଫାଇଲ୍, ସ୍ୱୟଂଚାଳିତ ନିର୍ଭରଶୀଳ ସ୍କାନିଂକୁ ସକ୍ଷମ କରିବା, ଏବଂ ନିୟମିତ ଅଡିଟ୍ କରିବା ଆମନ୍ ଥିଲା "}}, {" @ ପ୍ରକାର ":" ପ୍ରଶ୍ନ "," ନାମ ":" ଠିକାଦାରମାନେ କିପରି ଓପି-କୋଡେଗେନକୁ ନିଜ ନିଜ ପ୍ରୋଜେକ୍ଟରେ ସୁରକ୍ଷିତ ଭାବରେ ସଂଯୋଗ କରିପାରିବେ? " ନିର୍ଭରଶୀଳତା ଏବଂ ଏକ ଜଣାଶୁଣା-ଭଲ ବେସଲାଇନ୍ ବିରୁଦ୍ଧରେ ଉତ୍ପାଦିତ ଆଉଟପୁଟ୍ ଯାଞ୍ଚର ସୁରକ୍ଷା ଅନ୍ୟ ଏକ ସ୍ତର ଯୋଗ କରେ, ଜଟିଳ API ଷ୍ଟାକ୍ ପରିଚାଳନା କରୁଥିବା ଦଳଗୁଡିକ ପାଇଁ, ମେୱାଇଜ୍ \ u2014 ପରି ପ୍ଲାଟଫର୍ମଗୁଡିକ $ 19 \ / mo \ u2014 ରେ 207 ଇଣ୍ଟିଗ୍ରେଟେଡ୍ ମଡ୍ୟୁଲ୍ ପ୍ରଦାନ କରୁଥିବା ପ୍ଲାଟଫର୍ମଗୁଡିକ ବିନା ଆବଶ୍ୟକରେ}}, {"@ ପ୍ରକାର": "ପ୍ରଶ୍ନ", "ନାମ": "ଫପି ଫୋକସ୍ ରକ୍ଷଣାବେକ୍ଷଣ ଜାରି ରଖିବ | ଶେଷ? "," ଗ୍ରହଣ କରାଯାଇଥିବା ଉତ୍ତର ": {" @ ପ୍ରକାର ":" ଉତ୍ତର "," ପାଠ ":" ହଁ

ଆଜି ଆପଣଙ୍କର ବ୍ୟବସାୟ OS ନିର୍ମାଣ କରନ୍ତୁ

ଫ୍ରିଲାନ୍ସର୍ ଠାରୁ ଏଜେନ୍ସି ପର୍ଯ୍ୟନ୍ତ, ମେୱେଜ୍ 207 ଇଣ୍ଟିଗ୍ରେଟେଡ୍ ମଡ୍ୟୁଲ୍ ସହିତ 138,000+ ବ୍ୟବସାୟକୁ ଶକ୍ତି ପ୍ରଦାନ କରେ | ମାଗଣା ଆରମ୍ଭ କର, ଯେତେବେଳେ ତୁମେ ବ grow ଼ିବ ଅପଗ୍ରେଡ୍ କର |

ମାଗଣା ଖାତା ସୃଷ୍ଟି କରନ୍ତୁ →

Try Mewayz Free

All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.

Start managing your business smarter today

Join 30,000+ businesses. Free forever plan · No credit card required.

Ready to put this into practice?

Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.

Start Free Trial →

Ready to take action?

Start your free Mewayz trial today

All-in-one business platform. No credit card required.

Start Free →

14-day free trial · No credit card · Cancel anytime