腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
从
后端
发出
HTTP
请求
,
从
外部
发出
安全
API
密钥
?
、
、
、
、
我有一个简单的网站,这是
从
API
获取数据。因此,我必须使用
API
密钥
。最初,我所做的是从前端使用普通的js调用
API
,使用async函数和fetch()。但我已经知道,如果我从前端通过转到开发人员工具-->网络调用
API
,任何人都可以看到我的
API
密钥
。 因此,我所做的就是使用fetchData.php进行
API
调用和获取数据。在我App.js中,我向fetchData.php文件
发出
了AJAX
请求</
浏览 19
提问于2021-06-30
得票数 0
2
回答
有没有一种在iOS上保护
API
密钥
的方法?
、
、
、
当用户登录应用程序时,会给他们一个唯一的
API
密钥
(每个用户的
API
键将是不同的)。用户使用这个
API
键来
发出
HTTP
请求
。目前,
API
密钥
保存在SQLite数据库中的iOS上,并在
发出
API
请求
时
从
数据库中检索。不过,我不知道这有多
安全
。在
后端
,用户和
后端
团队能够删除
API
密钥</e
浏览 0
提问于2018-09-13
得票数 0
2
回答
到AWS Lambda的
安全
HTTP
连接(使用
API
网关)
、
、
、
、
我需要从Salesforce (使用Apex)到AWS Lambda
发出
一个
安全
的
HTTP
标注,并使用AWS网关构建我的第一个版本。我意识到我可以
从
API
(.crt)获得客户端证书,但这看起来只适用于AWS
后端
,而不是发送到
API
的
HTTP
请求
。我的选择是建立
从
外部
AWS (Salesforce)到Lambda函数的
安全
连接吗? 到目前为止,我已经找到了,这是一个令人失望的死胡同
浏览 2
提问于2018-01-25
得票数 0
2
回答
使用sgx enclave的
http
安全
呼叫
、
、
、
我有一个情况:根据我的研究,也因为这里的一些帖子,我认为没有办法<e
浏览 8
提问于2021-02-15
得票数 1
1
回答
我应该为flutter应用使用多个或单个
API
密钥
吗?
、
、
、
如果我有一个
API
作为
后端
,flutter移动应用程序作为我的前端。为了确保每个
请求
都是
从
应用程序
发出
的,我使用了
API
密钥
。我的问题是,我有一个
API
密钥
,我应该为用户提供不同的
API
密钥
,否则,一个
API
密钥
就足以
发出
请求
了?
浏览 16
提问于2020-12-02
得票数 1
3
回答
如何
安全
地存储通过客户端提交的用户
API
密钥
、
、
我正在开发一个web应用程序,它将要求用户通过客户端提供第三方
API
密钥
,然后使用它从我的应用程序
后端
向第三方
API
发出
请求
。经过研究,我认为最好的方法和标准实践是将这些
API
键作为纯文本存储在我的数据库中。 但是,我的问题在于这些
密钥
在从客户端发送到数据库的过程中的
安全
性。为了进一步澄清,第三方
API
密钥
将由用户客户端通过标准的HTML表单输入,提交后,客户端将向我的
后端
浏览 0
提问于2021-04-28
得票数 2
1
回答
Laravel RedirectResponse::getData()错误
、
使用带有无效
API
密钥
的新laravel客户端
从
外部
应用程序
发出
API
请求
时发生。对未定义方法的调用说明\
Http
\RedirectResponse::getData()
浏览 3
提问于2020-04-18
得票数 0
2
回答
http
密钥
:在
发出
iOS
请求
时,是否有一种实际的
安全
方法来保护您的
密钥
?
、
、
、
、
目前,在登录并使用它
发出
http
请求
后,我将从服务器获得一个
API
密钥
。目前,我将
API
密钥
存储在iPhone应用程序的数据库中。但是,我听说我应该
从
同事那里把它存储在keychain中。看起来这根本不是一种存储
API
密钥
的
安全
方法。 我不知道如何阻止黑客进行反向工程,
从
iOS应用程序中获取
API
密钥
。我需要找到帖子,但有人建议您确保您正在<
浏览 1
提问于2018-09-13
得票数 1
回答已采纳
1
回答
如何防止每把钥匙被偷?
、
当通过js使用
API
密钥
调用
API
时,通常会采取哪些措施来保护
API
密钥
不被窃取?在这种情况下,使调用服务器端更理想,但是
API
调用需要完全通过js进行的场景呢?
浏览 2
提问于2016-07-29
得票数 1
回答已采纳
1
回答
我应该如何让
API
用户发送他们的
密钥
?
、
、
、
、
我正在用NodeJS和SDK构建一个
API
,供那些想要使用
API
向其提出
请求
的人使用。当有人想要
发出
请求
时,他们必须将一个
API
键传递给他们正在使用的方法。例如,
请求
看起来类似于messages.send({body: "Hello"}, "key_randomKey");。 在
请求
中发送
密钥
安全
吗?在这个场景中,键将作为
请求
属性传递,它将被访问到
AP
浏览 3
提问于2022-01-12
得票数 0
3
回答
如何在电子JS项目中隐藏
API
密钥
?
、
、
、
我正在开发一个电子js应用程序&我需要将它连接到一个
API
,知道电子js应用程序的源代码是可见的,把
API
密钥
留在那里是一个巨大的
安全
风险!我该如何解决这个问题?
浏览 5
提问于2022-01-15
得票数 0
1
回答
愚蠢的问题:对在React应用程序中使用
后端
服务器的REST的关注
、
、
、
、
例如,为了连接(基本上是
发出
请求
的)我们的应用程序到
后端
服务器,我们必须使用
后端
REST,就像登录用户一样,
从
后端
获取数据。但是不会在React组件上使用REST使每个用户都可以使用
API
,任何恶意的想法都可能造成混乱或向服务器
发出
不必要的
请求
(比如使用Postman)。 有任何隐藏
API
密钥
的方法吗?我看到了关于‘如何隐藏
API
键’的类似问题的另一个答案,但没有一个明确的答案,有
浏览 3
提问于2020-11-07
得票数 0
回答已采纳
1
回答
您能否
从
Firebase
发出
外部
API
请求
,以便所有
API
请求
都在
后端
完成,如果您的堆栈利用了React和Firebase?
、
、
我是一个新手前端开发人员,没有
后端
经验,所以请耐心对我。 我很可能会犯一个CORS错误。因此,我的问题是,我是否可以
从<
浏览 2
提问于2019-10-21
得票数 1
1
回答
条带元数据提交无效对象
、
、
问题:如何使用Dart和
HTTP
库将元数据传递给Stripe?class StripeServices { static var stripeTestKey = Uri uri = Uri(
浏览 13
提问于2022-03-15
得票数 0
2
回答
如何保护
API
?
、
、
Client Side app <--> Backend <-->
API
注意: 我所说的简单图表的意思是,客户端应用程序向
后端
发出
请求
,然后
后端
向
API
发出
请求
。
浏览 9
提问于2022-04-07
得票数 2
1
回答
我应该在Rest中使用CSRF令牌吗?
、
、
、
、
我正在创建一个登录注册系统,在前端使用React并在
后端
表示js。 在这个系统中,我将使用访问和刷新令牌。当用户登录时,该用户将获得访问令牌,该令牌将存储在React中的内存中,而刷新令牌将存储在
Http
仅
安全
cookie中。但是这里的主要问题是,当用户注册或登录我的网站时,用户将通过我的网站上的提交表单向我的
后端
api
发出
帖子
请求
。由于用户
从
react向
后端
发出
post
请求
,我是否应该在我的前端使
浏览 4
提问于2022-10-07
得票数 0
1
回答
对服务器的
Api
请求
、
是否有任何网站或公司为客户存储数据并允许我们
从
应用程序向其
发出
API
请求
?我正在创建一个电子应用程序,并希望通过向我在该公司上设置的服务器
发出
请求
来验证用户许可证
密钥
,如果该
密钥
被列出,我将接收。该方法
安全
吗?还是有更好的方法来验证许可证
密钥
?
浏览 4
提问于2021-06-22
得票数 0
回答已采纳
2
回答
如何在Android应用中建立Google平台并开始使用
API
?
、
、
、
希望使用它的翻译器
API
。停止连接应用程序的步骤。在我的台阶上有一个img,我在那里储存 我在Windows 10上设置了环境变量。
浏览 8
提问于2017-10-12
得票数 1
回答已采纳
1
回答
API
密钥
实现的体系结构
、
、
、
我可能错了,因为我对
API
Key基础非常陌生。如果我错了,请纠正我。 我有一个JavaScript前端和一个用PHP编写的
后端
应用程序(可以是任何技术)。我想从AJAX的
后端
应用程序中公开一些
API
。这样第三方开发人员就可以
从
他们的应用程序中使用我的
API
,而不必担心
后端
的实际实现。我将向开发人员公开一个
API
密钥
,以便他
从
应用程序
发出
的任何
请求
都使用该
API
<
浏览 0
提问于2015-04-29
得票数 2
1
回答
谷歌
安全
浏览
API
中的访问-控制-允许-原产地
、
、
、
我想检查在脚本中是否使用谷歌的
安全
浏览
API
域是
安全
的。当脚本加载时,我使用
从
Google获得的客户端
密钥
为当前域
发出
API
请求
。据谷歌称,“客户
密钥
”: url: "https://sb-ssl.google.com/safebrowsing/<em
浏览 6
提问于2015-06-03
得票数 3
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券