Skip to content
This repository was archived by the owner on Aug 20, 2026. It is now read-only.

Security: Getepq/FunPayAPI

Security

SECURITY.md

Политика безопасности

Поддерживаемые версии

В настоящий момент поддерживается последняя опубликованная версия FunPayAPI. Обновите библиотеку до актуальной версии перед сообщением об уязвимости.

Версия Поддерживается
Последняя версия Да
Предыдущие версии Нет

Сообщение об уязвимости

Если вы обнаружили уязвимость в FunPayAPI, не создавайте открытый Issue и не публикуйте детали проблемы в чате сообщества.

Для приватного сообщения свяжитесь с разработчиком в Telegram:

https://t.me/youtraped

В сообщении укажите:

  1. Краткое описание проблемы.
  2. Версию библиотеки и версию Rust.
  3. Шаги, необходимые для воспроизведения.
  4. Минимальный пример кода или HTML-фрагмент без секретных данных.
  5. Возможные последствия проблемы.
  6. Предполагаемый способ исправления, если он известен.

Защита секретных данных

Никогда не добавляйте в Issue, Pull Request, исходный код, журнал работы или сохранённые HTML-страницы следующие данные:

  • golden_key;
  • cookie и заголовок Cookie;
  • CSRF-токены;
  • токены авторизации;
  • номера карт, кошельков и иные платёжные данные;
  • личные сообщения и персональные данные пользователей.

Перед публикацией примера заменяйте секретные значения на безопасные заглушки, например YOUR_GOLDEN_KEY.

Обработка сообщений

После получения сообщения разработчик проверит проблему, оценит её влияние и при необходимости подготовит исправление. Детали уязвимости не публикуются до выхода исправленной версии или согласованного раскрытия информации.

There aren't any published security advisories