AID-H-029.002
極高
Client Credential Secure Storage & Lifecycle Management
這是最核心的控制。API key、OAuth token、refresh token 和工作階段 token 應該放在作業系統提供的安全儲存機制,或受管理的 secrets 儲存服務裡,而不是放在每個擴充功能都能存取的本機資料庫。憑證也要有完整生命週期:到期、輪替、登出清理、解除安裝清理,以及伺服器端取消授權。