前端代码中硬编码了Superset登录凭据(用户名kcim/密码kcim123456),打包后的JS文件中包含明文凭据。
修改前:前端硬编码凭据调用 Superset 修改后:前端调用后端代理接口 /gateway/centerSys/superset/guestToken
检查前端打包后JS文件无明文密码/密钥。
问题根因
前端代码中硬编码了Superset登录凭据(用户名kcim/密码kcim123456),打包后的JS文件中包含明文凭据。
涉及文件
整改措施
修改前:前端硬编码凭据调用 Superset 修改后:前端调用后端代理接口 /gateway/centerSys/superset/guestToken
验证方法
检查前端打包后JS文件无明文密码/密钥。