腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
前台
存储
客户端
提交
的
API
密钥
、
、
、
我知道
API
密钥
需要安全地
存储
,并且不应该被
客户端
访问。也就是说,我也知道很多Wordpress插件/自定义站点/之类
的
允许用户将
API
键复制粘贴到管理面板上
的
文本输入中。我
的
问题是如何安全地做到这一点?他们会将其散列并保存到数据库中吗? 例如,我制作了一个react应用程序或wordpress插件,允许用户使用Google Maps
API
执行某些操作。我知道我可以去拿他们
的
API</e
浏览 41
提问于2020-07-08
得票数 1
回答已采纳
3
回答
如何安全地
存储
通过
客户端
提交
的
用户
API
密钥
、
、
我正在开发一个web应用程序,它将要求用户通过
客户端
提供第三方
API
密钥
,然后使用它从我
的
应用程序后端向第三方
API
发出请求。经过研究,我认为最好
的
方法和标准实践是将这些
API
键作为纯文本
存储
在我
的
数据库中。 但是,我
的
问题在于这些
密钥
在从
客户端
发送到数据库
的
过程中
的
安全性。为了进一步澄清,第三方
API
密钥
将由
浏览 0
提问于2021-04-28
得票数 2
2
回答
在PHP中保护Facebook SDK
密钥
、
、
我一直读到Facebook SDK
密钥
不应该出现在您
的
客户端
代码中,但我找不到关于如何避免使用PHP SDK执行此操作
的
教程。我不是一个经验丰富
的
开发人员,所以我正在努力将Facebook PHP SDK文档
的
应用安全部分转换为实际
的
文件和代码。 有谁能给我指个方向吗?
浏览 29
提问于2018-01-19
得票数 0
1
回答
是否使用
存储
在全局变量中
的
JS对象而不是.env文件安全?
、
、
、
几天前,我试图在世博管理
的
React本地应用程序中实现环境。我尝试使用react本机-dotenv模块,但很快我就遇到了一个关于环境变量更改
的
问题(我唯一改变
的
方法是编辑每个调用process.env
的
文件)。,我将它导入到我
的
应用程序入口点,并将它设置为全局变量。我显然没有发送我
的
谷歌帐户
的
密码,但如果我需要添加一个
api
密钥
,它将暴露在任何人有足够
的
耐心寻找它,不是吗? 如果这确实涉及安全问题,那么各个doten
浏览 3
提问于2022-02-23
得票数 1
回答已采纳
1
回答
如何允许用户使用REST进行身份验证?
、
、
我正试图为我
的
下一个项目创建一个REST。我想我理解大部分
的
概念,但对安全性有一点不确定。显然,即使是在第一个版本
的
生产代码中,安全性也是您不想出错
的
地方。我理解REST是无状态
的
,因此,与其让用户登录并将其会话
存储
在服务器上并在他们提出请求时重新启动,不如向服务器发送其唯一
的
API
密钥
,并由服务器对每个请求进行身份验证。那么,登录到系统中
的
用户是如何“在引擎盖下”登录
的
呢?是这样
的</em
浏览 1
提问于2016-01-31
得票数 1
回答已采纳
1
回答
如何配置我
的
Azure
存储
库,使用户无法
提交
任何敏感
的
API
密钥
?
、
、
我想向Azure上
的
存储
库添加一个功能,这样
存储
库上
的
任何开发人员都无法在代码中
的
某处
提交
任何
API
密钥
。目前,无论
API
密钥
是否隐藏,都可以轻松、公开地将代码中编写
的
API
密钥
作为字符串
提交
。这就像GitHub中
的
一个功能,如果你在代码中
提交
了一个
API
键,它会立即警告你。
浏览 3
提问于2021-05-10
得票数 0
2
回答
如何在保护
api
密钥
的
同时使用javascript?
、
、
、
、
这里
的
初学者。我有一个通过 (w/ express)消费node.js
的
应用程序。(我
的
api
密钥
位于服务器端,因此对
客户端
隐藏。) 但是我意识到要添加自定义标记和其他UI来映射数据,我还需要使用。从我在文档中看到
的
情况来看,我加载了
API
并在
客户端
实现了函数;但这意味着我
的
api
键将被公开。因此,对于如何在服务器端实现这个javascript (以便
API
密钥<
浏览 7
提问于2021-04-22
得票数 2
回答已采纳
2
回答
如何在
客户端
java应用程序中
存储
加密
密钥
/
Api
密钥
?
、
我有一个
客户端
java应用程序(在
客户端
机器上运行web应用程序)。我希望在
客户端
应用程序中
存储
加密
密钥
,以加密/解密某些数据。此外,我还想
存储
API
密钥
,用于从
客户端
应用程序调用REST服务。如何将这些
密钥
安全地
存储
在
客户端
,以确保它们不会被调校或被盗? 我正在考虑使用java
密钥
存储
库,但问题仍然是如何安全地
存储
<
浏览 8
提问于2017-11-03
得票数 0
回答已采纳
1
回答
限制对包中
API
网关(和AWS Lambda)
的
访问
、
、
、
、
我们有一个包,我们与我们
的
客户分享。在包中,我们有一段代码对我们
的
中央
API
网关执行HTTP请求标注。到目前为止,我们
的
API
网关是开放
的
,并接受来自任何地方
的
请求,这是不好
的
。我想限制我们
的
用户使用我们
的
软件。我找到
的
唯一解决方案是使用IAM并提供授权,这将要求我们在包中包含我们
的
访问
密钥
。我们
的
用户可以在他们想要
的
任何环境中
浏览 1
提问于2018-02-06
得票数 1
回答已采纳
1
回答
自动注册
客户端
时生成证书- AD CS
、
、
但是,在这个问题上,为客户提供
的
证书是如何生成
的
呢?
客户端
创建由AD CS (CA)签名
的
CSR。第二是最不安全
的
,因为私钥也存在于AD CS上--尽管它可能是暂时
的
。
浏览 0
提问于2017-05-22
得票数 0
回答已采纳
1
回答
PHP
密钥
在网页上
的
处理
、
、
我正在构建一个phpapi,在这个
api
中,我将为每个
客户端
生成
API
密钥
。因此,基本上,我
的
客户端
将发送
客户端
id,他
的
个人数据(将
存储
在DB中)&向我
的
api
.php页面发送一个
API
密钥
,这个
API
密钥
将放置在
客户端
表单上
的
一个隐藏字段中。现在,我怀疑如果任何人查看页面源,都可以
浏览 0
提问于2012-03-10
得票数 0
回答已采纳
2
回答
如何识别ajax请求?
、
、
我
的
网站提供一个付费(非免费)
API
。因此,我需要识别所有传入
的
ajax调用并拒绝未知请求。换句话说,我只想将一个JSON结果返回到: $paid_ips = ['138.14.4.3', '32.16.6.1']; if ( $ip == '::1' ||in_arra
浏览 3
提问于2017-03-25
得票数 0
1
回答
2部分混乱与瘦削
的
休息后端和小树枝。
、
、
、
第1部分-如果restful不应该使用会话,我如何保持像认证和user_id这样
的
信息可用?据我理解,将信息
存储
在cookie中是一种糟糕
的
做法。我用Twig作为前端(不是一个酷
的
js家伙)。这样做都是在同一台服务器上进行
的
,我使用瘦视图来呈现树枝。但这意味着我
的
后端不是发送JSON,而是在做所有事情。像这样
的
东西怎么分开
的
?值得吗?
浏览 3
提问于2016-07-11
得票数 0
回答已采纳
2
回答
PHP
密钥
在网页上
的
处理
、
我正在构建一个phpapi,在这个
api
中,将为每个
客户端
提供我
的
客户机
API
密钥
。因此,基本上,我
的
客户端
将发送
客户端
id,他
的
个人数据(将
存储
在DB中)&一个
API
密钥
到我
的
api
.php页面,这个
API
密钥
将放置在
客户端
表单上
的
隐藏字段中。现在,我怀疑如果任何人
浏览 1
提问于2012-03-10
得票数 0
2
回答
Restlet
客户端
使用身份验证
密钥
、
我有一个
客户端
id和密码来与服务器restful
API
交互。
提交
该信息将使我返回一个授权
密钥
,该
密钥
必须用于后续请求。curl -XGET "Authorization c79cec57-a52f-4e04-f3ca-55ea2a202114" "https://some/restful/endpoint" 如何设置
客户端
资源以
提交
授权
密钥
浏览 4
提问于2015-06-01
得票数 1
1
回答
如何将加密
的
机密用户信息
存储
在需要在运行时解密
的
数据库中?
、
、
我正在创建一个应用程序,在该应用程序中,我需要
存储
客户端
的
信息(比如他们
的
API
密钥
和
API
秘密来访问我
的
服务以及其他机密信息)。但是,出于安全考虑,我希望在每个
客户端
基础上使用不同
的
AES加密
密钥
,以便即使DB被破坏
浏览 1
提问于2017-12-29
得票数 0
回答已采纳
1
回答
如何和在何处使用基于HMAC
的
签名
存储
REST
的
密钥
、
、
我正在构建REST,这应该是其他开发人员可以访问
的
。为了验证
客户端
,我决定使用HMAC 256请求签名,使用
API
密钥
和
密钥
。因此,身份验证过程如下所示: 服务器接收请求,并检查
API
密钥
是否有效且未被撤销。但问题是:我应该在哪里以及如
浏览 0
提问于2018-03-04
得票数 9
1
回答
向GitHub
提交
更改时隐藏
API
键
、
、
我有一个包含index.html文件
的
Java项目。在这个html文件中,我需要使用以下代码访问
API
密钥
:我想将这个文件
提交
给GitHub,但是我不想显示我
的</e
浏览 5
提问于2022-08-04
得票数 -1
1
回答
ASP.NET -数据加解密框架设计
、
、
数据库- MS SQL Server现有的应用场景:-目前web应用程序正在为多个
客户端
服务,该应用程序被附加到多个db上,如ClientX、ClientY、ClientZ所有这些
客户端
db都具有相同
的
模式,但数据不同。所有这些
客户端
数据库只驻留在我们
的
数据库端。 现在,所有
客户端
DB中都有一个表,名为Customer,它有一些重要
的
列,如TaxId、also等。现在,我需要对这些列进行加密,还必须根据需要从新
的
U
浏览 0
提问于2016-06-27
得票数 -1
1
回答
WSO2
API
管理器安全层
、
、
、
我希望使用wso2应用程序接口管理器将我
的
key服务暴露给移动应用程序。我希望将一个
api
密钥
存储
在
客户端
的
本地
存储
中,并将其与
api
调用一起用于身份验证。那么,我如何为每个web服务传递由wso2
api
管理器自动生成
的
api
密钥
,并将其传递给
客户端
呢?有什么替代方案吗?
浏览 0
提问于2012-09-10
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券