腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
不通过
API
服务器
从
客户端
访问
Elasticseach
安全
吗
?
、
、
、
、
function (response) { } ); 当针对stackoverflow这样的应用程序的搜索引擎时,如果只是通过
Elasticseach
的云的角色设置从公众那里获取就可以了,即使我没有准备
API
服务器
,我也认为上面的
客户端
代码也可以实现同样的事情,是不是有
安全
问题?(如主机名落在
客户端
是否有危险) 如果没有问题,搜索引擎的响应速度会更快,执行成本也会降低,我想知道为什么很多人不会这么做。(因为这样
浏览 24
提问于2019-01-12
得票数 0
4
回答
如何防止任意
客户端
应用程序使用匿名网络
API
?
、
、
由于客户机和
服务器
之间存在通信,任何人都可以打开Fiddler等来查看确切的请求和响应,更不用说检查
客户端
JS代码了。 据我理解,第2点删除了类似OAuth的选项,第3点删除了例如
API
密钥甚至SSL的选项。我曾经考虑过像基于时间的令牌或秘密盐类,它们在第一次加载时就被注入到页面中,但是iPhone应用程序可以很容易地在发出
API
请求之前偷偷地加载您的网
浏览 14
提问于2011-03-17
得票数 63
回答已采纳
1
回答
为什么我的ReactJS应用程序会为http请求抛出一个CORS错误,尽管它们在Postman应用程序中成功完成了呢?
、
console.log('| error |', error); <div></div>}CORS策略阻止
从
“”
从
“”到“”对XMLHttpRequest的
访问
:对飞行前请求的响应
不通过
访问
控制检查:请求的资源上不存在“
访问
控制-允许-原产地”报头。浏览器或
服务器
是否出于
安全
原因而阻止它
浏览 3
提问于2020-08-18
得票数 1
回答已采纳
1
回答
为什么不与资源所有者共享
访问
令牌是一种好处?
根据IETF的OAuth 2.0文档,不向资源所有者公开授权
服务器
发出的令牌是一种很好的做法: 授权代码提供了一些重要的
安全
好处,例如对
客户端
进行身份验证的能力,以及直接将
访问
令牌传输到
客户端
,而
不通过
资源所有者的用户代理传递
访问
令牌你知道原因
吗
?
浏览 3
提问于2016-11-23
得票数 0
1
回答
使用谷歌RESTful授权
服务器
安全
Spring OAuth2
API
、
、
、
、
我计划使用Spring后端和
客户端
在RESTful上创建应用程序。在谷歌获得成功授权后,我将从谷歌OAuth2授权
服务器
接收OAuth2。我是否需要将这个accessToken传输到我的
客户端
应用程序(AngularJS),还是需要在我的后端应用程序(例如JWT)中引入一些自己的
安全
层,并基于发布自己的jwtToken,并且只将这个令牌传输给我的
客户端
应用程序换句话说,将accessToken
从</e
浏览 2
提问于2016-01-06
得票数 9
回答已采纳
1
回答
当资源缺乏
访问
控制允许源标头时传递CORS
、
、
、
、
我已经构建了一个react + express应用程序,它在
客户端
和
服务器
端向外部
API
( spotify
API
)发出请求。我的
服务器
和
客户端
被服务在不同的端口上(8888和3000)。我的
服务器
端的请求运行良好,并使用标准的app.use("*", cors())选项来处理CORS,但是我的
客户端
的axios请求会产生CORS问题: CORS策略阻止
从
“”
从
"externalURL
浏览 2
提问于2020-11-25
得票数 0
1
回答
AWS SES CORS问题
、
、
、
我使用S3/cloudfront托管自定义域(),我没有任何应用
服务器
(等等,EC2)。错误:
从
源“”获取“”的
访问
已被CORS策略阻止:对飞行前请求的响应
不通过
访问
控制检查:请求资源上不存在“
访问
控制-允许-原产地”报头。如果我使用亚马逊简单电子邮件服务(SES),我还有C
浏览 0
提问于2019-01-09
得票数 0
3
回答
来自
访问
API
的
客户端
的AJAX请求的
安全
性
、
、
、
、
这段代码使用AJAX请求来
访问
服务器
上的JSON
API
。您将如何实现
安全
性,以便在将
API
使用与已注册并收到
API
密钥的网站相关联时,有效地禁止一个站点滥用另一个站点的
API
密钥/使用?这样的
安全
性在
客户端
是不可能实现的
吗
?站点必须
从
服务器
访问
API
吗
?
浏览 0
提问于2011-10-02
得票数 2
1
回答
如何通过identityserver4 (而不是
api
)获得
访问
令牌?
、
、
、
、
但是,如何
从
身份
服务器
类中获得(
客户端
凭据)
访问
令牌(而
不通过
http POST web服务
api
请求令牌)?是否有用于获取
访问
令牌的identityserver4方法?
浏览 0
提问于2018-11-16
得票数 0
回答已采纳
1
回答
Next.js应用程序中的身份验证(具有长会话的SPA )
、
、
由于它是一个呈现SPA的
服务器
端,所以
客户端
仍然需要能够使用
访问
令牌
从
API
服务器
获取新数据。在短暂
访问
令牌过期之前,控制器需要首先向auth
服务器
发送请求,以检索新的
访问
(和刷新)令牌,然后继续向
API
服务器
发送带有新
访问
令牌的请求。在这种情况下,旋转刷新令牌是否提供任何附加
安全
性? “
API
路由作为代理”方法是确保
客户端
可以
浏览 0
提问于2020-09-10
得票数 1
回答已采纳
1
回答
使用IdentityServer和C#的
安全
API
、
、
我有我的ASP.NET核心(.NET5)项目和
API
控制器。我想用Identity Server来保护我的
API
。我的目标是让一些客户
访问
基于client_id和client_secret的
API
,并在此基础上定义他们可以调用什么
API
。现在,我想使用HttpClient
从
控制台应用程序或Web应用程序调用这个
API
。需要scope
吗
?为了澄清,我认为这是一个机器对机器的场景。因此,不涉及用户。当HttpClient调用
API
浏览 4
提问于2021-10-01
得票数 0
2
回答
Cookies能否
安全
地从一台机器发送到另一台机器以
访问
资源?
、
、
、
上进行身份验证时,我正在寻找确保对
客户端
进行
安全
API
访问
的最佳方法。基本的auth信息被发送到
API
服务器
,并带有来自Laravel的初始数据请求。 我不是
安全
浏览 1
提问于2015-12-17
得票数 0
回答已采纳
3
回答
基于Angular4的web应用程序部署
、
、
1.)在
服务器
端是否需要使用nodeJS为angularjs应用提供服务?也许我在这漏掉了什么。 真的很欣赏一些指点。
浏览 2
提问于2017-04-28
得票数 2
回答已采纳
1
回答
将OAUTH
访问
令牌
从
移动
客户端
传递到
服务器
、
、
、
、
我已经在PHP中为多个移动应用程序的REST
API
启用了Oauth协议。另外,使用
访问
令牌
从
客户端
到
服务器
进行REST调用的最佳方法是什么?是否应该始终是POST,或者即使使用GET也可以保
浏览 0
提问于2013-02-19
得票数 1
3
回答
服务器
和SSL
API
安全
性
、
、
、
、
目前,我正在开发一个REST
API
我们实现了
api
_key(当然这是必须的)和域名(所以
客户端
指定了他将<e
浏览 0
提问于2012-12-09
得票数 3
1
回答
Auth0 + Grails 3+ Spring
安全
性
、
、
、
、
我的项目是
客户端
应用程序(angular4)和
api
服务器
(grails3),我们希望开始使用Auth0。当前
API
安全
由 Security完成: 可以使用Auth0+JWT继续使用我们的
安全
配置(因此,每个对
API
服务器
的请求都会包含JWT,会有一些
浏览 2
提问于2017-09-21
得票数 2
回答已采纳
1
回答
JWT -非对称加密
、
我有三个
服务器
:-授权
服务器
-
api
服务器
-前端
服务器
从
Fronted Server登录后,授权
服务器
获取用户凭据,然后生成JWT令牌并使用公钥对其进行编码。
客户端
向
安全
资源发送请求,因此FrontEnd基于获得
浏览 0
提问于2020-02-18
得票数 1
1
回答
标识
服务器
4引用令牌和
安全
性
、
、
、
在我的项目中,我使用标识
服务器
4、SPA (角)和受保护的
API
(PHP)。我决定使用引用标记。我的
客户端
(SPA)使用隐式流(不使用
客户端
机密是正确的
吗
?)并在登录后获取
访问
令牌(调用授权端点)。在此之后,SPA必须将令牌发送到
API
,以便
API
可以询问标识
服务器
4(内省端点),如果
访问
令牌是正确的,那么
API
可以
访问
用户的信息。 现在我想知道,如何保证通信的
安全</e
浏览 0
提问于2018-06-20
得票数 1
回答已采纳
1
回答
从
原点
访问
XMLHttpRequest
、
、
、
、
我有一个棱角分明的应用程序,
客户端
post功能不能调用
服务器
Api
post方法。控制台上的折叠错误显示 ":64736/
api
/Tool/SaveBookMark:1未能加载资源:
服务器
响应的状态为405 (方法不允许):4200/#/envision/map/google:1 '‘at XMLHttpRequest at XMLHttpRequest from '’被CORS策略阻止:对飞行前请求的响应
浏览 0
提问于2018-11-29
得票数 2
1
回答
关于注销重定向的Keycloak CORS问题
、
、
我使用Keycloak 10.0.2来保护前端的spring引导REST
API
和角9。前端由运行在上的弹簧引导微服务提供。在keycloak端,openid-connect
客户端
web原点被配置为允许所有来源。 jwt: issuer-uri: https://abc-keycloak.abccloud.com/auth/
浏览 9
提问于2020-11-06
得票数 1
回答已采纳
点击加载更多
相关
资讯
微服务架构之:访问安全
ImportNew 一周资讯:JDK 9,10与11 中的安全改进
【MySQL】逻辑架构
微服务安全沉思录之三:外部系统访问控制
浅谈微服务之API网关
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券