腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
cgi
脚本
的
API
密钥
安全性
、
我是web开发
的
新手。建立一个业余爱好
的
天气预报网站。我有一个
API
密钥
,可以从预测服务(openweathermap)发出'GET‘请求。我知道我不想把这个钥匙公之于众。因此,我现在
的
计划是让用户通过文本输入来选择他们
的
位置,客户端
的
JavaScript函数将这些信息发送到服务器端
的
Perl
脚本
,后者向预测服务发出'GET+key‘请求。Perl
脚本
将预测数据返回到客户端JavaScript,以
浏览 21
提问于2021-01-27
得票数 1
9
回答
当我
使用
谷歌地图js时,我需要隐藏
API
密钥
吗?如果是这样的话,是怎么做
的
?
、
、
、
根据,我似乎可以将下面的标记添加到我
的
html中,并开始
使用
映射js。key=YOUR_
API
_KEY&callback=initMap">但这会泄露我
的
API
密钥
。在google上搜索并在堆栈溢出上浏览答案之后,我觉得也许没有必要隐藏这个
API
密钥
。当我在google上创建
API
键时,我只需要设置referer,如中所解释
的
那样 因此,即使其他人知
浏览 31
提问于2016-07-01
得票数 46
回答已采纳
1
回答
Cgi
-bin
脚本
可以在没有用户
的
情况下运行吗?
、
、
我正在运行一个二进制文件,它需要一个许可证
密钥
才能驻留在用户
的
主目录中。我正在制作一个
cgi
脚本
,它调用这个二进制文件,当我
使用
sudo -u www-data二进制文件从命令行执行该
脚本
时,一切都很顺利。但是,当我从web运行
cgi
脚本
时,二进制文件找不到许可证
密钥
。apache错误日志显示:找不到许可证
密钥
"(null)/.key“。 这是否意味着出于安全原因,
cgi
浏览 1
提问于2011-09-23
得票数 2
1
回答
Python 3没有在浏览器上呈现html
、
如果我在终端上运行这个
脚本
,它会输出html模板。但是在浏览器上,在
使用
python3 -m http.server 8000提供服务之后,它只显示确切
的
脚本
(而不是呈现)。
浏览 11
提问于2022-07-14
得票数 -1
回答已采纳
2
回答
视频地址和元数据
的
YouTube下载列表
、
我想下载,
使用
PHP代码,我
的
视频(超过2000)
的
完整列表,以便我可以创建一个标题,预定
的
发布日期(而不是上传日期),网址,缩略图(最小
的
一个)和描述
的
数据库。我需要一个例子或关于我应该
使用
的
API
以及如何
使用
它们
的
说明。
浏览 0
提问于2017-05-21
得票数 0
1
回答
从HTML文件(在本地主机上)调用
cgi
脚本
、
、
我从
CGI
编程开始,并有一个关于从索引文件中调用
CGI
脚本
的
安全性
方面的问题。下面是简单
的
CGI
脚本
。请注意,我
使用
完整
的
URL - http://localhost/
cgi
-bin/hello.py调用
cgi</
浏览 1
提问于2014-12-22
得票数 2
回答已采纳
1
回答
Nginx + fastcgi:如何发送基本认证
、
、
、
我正在
使用
Nginx和FastCGI接受一个基于C
的
CGI
程序
的
帖子作为一个
API
。它工作得很好,所以现在我想让客户端
使用
一个
密钥
来标识自己,比如key:pass@
api
.sample.com。这对我不起作用-我不想为我创建
的
每个
密钥
维护一个htpasswd文件。我真的很想传递
密钥
:传递给我
的
cgi
程序来处理它。Rails (乘客)以某种方式做到了这一点,所以我知
浏览 0
提问于2011-10-27
得票数 1
回答已采纳
1
回答
如何限制混合应用
的
Google
API
密钥
?
、
、
、
、
我正在构建一个
使用
Firebase/Firestore
的
生产混合移动应用程序。由于它是一个混合应用程序,我不能
使用
bundle ID或HTTP referrer方法来限制
API
密钥
(Google支持确认这是不受支持
的
)。我担心
的
是,任何人都可以反编译应用程序并获得应用程序接口
密钥
,在本地通过简单
的
Node.js
脚本
使用
它,然后访问我
的
数据库。Node.js
脚本</
浏览 11
提问于2020-07-29
得票数 0
1
回答
为什么它说我在RapidAPI中有一个无效
的
API
密钥
?
、
、
、
我刚开始学习如何
使用
API
。对于我
的
第一个项目,我决定
使用
RapidAPI市场,但我有一个问题。我尝试在postman中测试
API
,但它说由于某种原因我有一个无效
的
API
密钥
,尽管我很确定我没有。在chrome控制台上,它给出了图像中所示
的
错误:它基本上说服务器响应时出现了状态404
的
错误。我还有一个配置文件来存储
api
密钥
。基本上是这样
的
: cons
浏览 0
提问于2021-03-11
得票数 1
1
回答
使用
RESTful
密钥
保护多个
API
的
最佳实践
、
、
、
我有几个APIs,它们
使用
多个RESTful
密钥
通过HTTP Basic进行身份验证。我
的
问题是,支持多个
API
的
API
密钥
身份验证
的
最佳实践是什么?我应该对所有
API
使用
一个
密钥
,还是对一个
API
使用
一个
密钥
,甚至每个
API
使用
多个
密钥
?
安全性
是
API
<e
浏览 1
提问于2014-01-14
得票数 1
1
回答
AJAX调用
的
.NET WebAPI CORS设置
、
、
、
我已经对CORS
的
工作方式做了一些研究,但老实说,我是开发
的
这方面的新手。 我有一个
API
,我想向
使用
有效
API
密钥
的
任何人公开该
API
。这里
的
安全性
级别是最低
的
--
API
密钥
的
目的只是为了帮助识别提出请求的人。所要求
的
信息是公开
的
信息,所以我不太关心
安全性
。代码
的
工作方式
浏览 0
提问于2018-12-13
得票数 0
回答已采纳
1
回答
不带密码
的
SSH从SSH
脚本
、
、
、
我已经为在raspberry pi上运行
的
学校项目生成了一个键盘(运行raspbian)。当我跑
的
时候在命令行中我没有遇到任何问题。隧道是在不用我输入密码
的
情况下建立起来
的
。但是,当我试图从shell
脚本
运行完全相同
的
代码时,它会提示我输入密码。有人知道我
的
错误吗?
浏览 0
提问于2013-11-05
得票数 0
回答已采纳
1
回答
安全设置问题-头中
的
API
键不起作用
我可以通过关闭
安全性
来
使用
APIC端点测试
API
。但是当我启用
安全性
(
使用
API
密钥
)时,我将面临问题。实际上,我能够在查询中传递
api
密钥
,并且能够成功地运行GET操作。但是,我们确实希望在授权头中传递
API
密钥
()。当我在头中传递
API
键时,我得到500内部服务器 错误(标题:内容类型: text/xml;charset="utf-8“x-后端传输:失败)
浏览 1
提问于2019-03-16
得票数 0
1
回答
.NET WebClient首先发送不经过身份验证
的
请求
、
、
、
、
我正在
使用
Asp.net web
api
构建web服务,并且我必须从AXIS IP摄像机获取图像。但是,摄像机
使用
摘要式身份验证。NetworkCredential("***", "***"); byte[] imageStream = webClient.DownloadData("http://192.168.0.90/axis-
cgi
/jpg/image.
cgi
");
浏览 3
提问于2013-06-10
得票数 9
回答已采纳
3
回答
来自访问
API
的
客户端
的
AJAX请求
的
安全性
、
、
、
、
假设您希望第三方站点复制并粘贴您提供
的
一段javascript代码。这段代码
使用
AJAX请求来访问服务器上
的
JSON
API
。您将如何实现
安全性
,以便在将
API
使用
与已注册并收到
API
密钥
的
网站相关联时,有效地禁止一个站点滥用另一个站点
的
API
密钥
/
使用
?这样
的
安全性
在客户端是不可能实现
的</
浏览 0
提问于2011-10-02
得票数 2
3
回答
为什么只
使用
秘密作为
API
密钥
?
、
许多受
API
密钥
保护
的
API
只
使用
秘密
密钥
(即密码),而不
使用
类似帐户ID或用户名
的
内容。例如,Stripe
API
在Basic Auth中
使用
秘密
密钥
作为用户名,将密码保留为空: -u sk_test_BQokikJOvBiI2HOWgH4olfQ2:
浏览 0
提问于2018-04-12
得票数 8
回答已采纳
1
回答
如何避免未经授权
使用
API
?
、
、
我必须设计一个“小部件”,一个
脚本
,合作伙伴将嵌入到他们
的
网站,以显示一些UI和调用我们
的
API
。嵌入我们
脚本
的
每个合作伙伴都将获得一个在调用
API
时必须提供
的
公钥。key=xxxx"><
浏览 0
提问于2014-02-21
得票数 12
回答已采纳
5
回答
Youtube上传到自己
的
帐户
、
、
、
我正在尝试
使用
API
将视频上传到我
的
Youtube到我
的
帐户,但我找不到一种简单
的
方法。我看到
的
所有方法都要求我在浏览器中
使用
oAuth进行身份验证。我只是想上传一个
脚本
的
视频到一个帐户
使用
用户名和密码或开发
密钥
或类似的,而不是通过疯狂
的
,过于复杂
的
身份验证方法。该
脚本
将在私有环境中运行,因此
安全性
不是问题。
浏览 0
提问于2013-09-05
得票数 4
1
回答
WebCrypto:从RSA到RSA
的
安全转换
、
、
WebCrypto支持RSA,但强制您为可以执行
的
不同操作选择填充方案。RSA可以同时执行签名/验证和加密/解密(+
密钥
包装),但这在webcrypto中是不太可能
的
。当我
使用
RSA-OAEP生成RSA
密钥
时,同样
的
密钥
可以用于RSA-PSS,但是没有明确
的
方法来绕过那些
使用
webcrypto
API
的
用户。我最初
的
想法是采取这些步骤来转换键:
使用
浏览 6
提问于2017-12-11
得票数 2
3
回答
在类中定义变量并在函数中
使用
它
、
、
、
、
我正在尝试学习PHP类,这样我就可以开始编写更多
的
OOP项目。为了帮助我学习,我正在构建一个
使用
Rapidshare
API
的
类。这是我
的
课程:{var $baseUrl = 'http:
浏览 0
提问于2010-03-26
得票数 6
回答已采纳
点击加载更多
相关
资讯
如何使用 CGI 脚本生成网页
赵长鹏:币安将尝试禁用Skyrex使用的所有API密钥
Binance已向使用过Skyrex和3commas的用户发送通知督促重置API密钥
CZ:Binance将尝试禁用加密交易机器人平台Skyrex上使用过的所有API密钥
为什么需要考虑API的安全性?
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券