腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
0
回答
在
使用
Angular
时
保护
API
共享
密钥
的
安全
、
、
、
我们有一个现有的
API
,我们
的
一些外部应用程序(Docker容器等)
使用
它来回调我们
的
服务器。它是
使用
HMAC (
共享
秘密)系统
保护
的
。当从一台服务器调用另一台服务器
时
,这种方法非常有效。但是,我们即将开始缓慢地将我们
的
网站从.NET网页表单转换为
Angular
(v6)
的
过程,我们希望
Angular
能够
使用
相同
的
API
浏览 6
提问于2018-07-17
得票数 4
回答已采纳
1
回答
沙米尔
的
秘密分享-冒充商人
据我所知,Shamir
的
秘密
共享
与用于
共享
和稍后恢复
密钥
的
方法无关。如果我假设这是一种天真的方式,例如网络请求,那么任何人都
浏览 0
提问于2018-03-18
得票数 1
回答已采纳
1
回答
在
Android中,如何
保护
客户端
的
api
密钥
,即使设备已经扎根?
、
、
、
、
我们如何在有根
的
设备上
保护
api
密钥
?
使用
NDK (
在
C类中存储
密钥
,并在运行时将其保存在kotlin类中)--即使设备是根或反编译
的
,黑客也无法访问它。
使用
Android
密钥
链(将
密钥
存
浏览 4
提问于2021-09-07
得票数 0
3
回答
Flickr
API
密钥
存储
、
、
、
我有一个想要
使用
的
C#应用程序。我收到了我
的
API
密钥
和
共享
密钥
,但当收到
密钥
时
,它明确提到不会给出我们提供
的
API
密钥
。由于该应用程序是开源
的
,而且
使用
Reflector也很容易查看,所以我不认为将其存储为字符串是真正
安全
的
。 我可以
使用
对称
密钥
对其进行加密,但这只是将其混
浏览 7
提问于2009-03-16
得票数 4
回答已采纳
1
回答
带有模糊管理面板
的
共享
密钥
随机数生成器
、
、
、
、
我试图
在
2FA层之上为超级管理面板/登录创建另一个
安全
层 到目前为止,我所想到
的
是一个
共享
密钥
(
共享
种子),用于生成由客户机-服务器通信(c# client,asp.net核心服务器
api
)创建
的
随机guid,客户机/服务器通信以获取随机数序列
的
数量(两者都有一个私有
共享
密钥
),因此它们都可以生成管理员随后可以用来登录到他
的
面板(然后
使用
2FA
浏览 0
提问于2017-06-01
得票数 -1
回答已采纳
1
回答
为什么是HMAC
的
对称
密钥
?
、
、
我正在努力
保护
RESTful
API
的
安全
,并
使用
亚马逊模型作为我
的
指南。我正努力想出一个
安全
的
方法来存储对称
的
密钥
在
我
的
一端。标准
的
做法是什么?这是一个运行在Solaris环境中
的
Java应用程序。 是否有任何理由
使用
对称
密钥
,与
安全
存储和
共享
密钥
通信<e
浏览 0
提问于2013-04-26
得票数 23
回答已采纳
1
回答
OAuth 1.0a,2条腿:您如何
安全
地存储客户
的
凭据(
密钥
/秘密)?
、
、
、
、
我是否正确地指出,OAuth 1.0a凭据需要存储
在
服务器上
的
明文(或以明文形式检索
的
方式)中,至少
在
执行两条腿
的
身份验证
时
是这样吗?更详细
的
是:我正在实现一个
API
,并希望
使用
OAuth 1.0a来
保护
它。将来可能会有许多不同
的
API
客户端,但到目前为止,唯一一个不需要敏感
的
用户数据,所以我计划
使用
“2条腿”
的
OAuth。据我
浏览 4
提问于2012-07-02
得票数 5
4
回答
如何管理web服务器SSL私钥
保护
(密码与无密码)?
、
、
我们
在
我公司
的
安全
组中讨论了管理SSL私钥
的
更糟糕
的
选项。
使用
文件系统perms
保护
密钥
。
使用
密码
保护
密钥
,并在每次重新启动
时
手动输入
密钥</
浏览 0
提问于2009-06-14
得票数 18
回答已采纳
1
回答
用户委托
密钥
与帐户
密钥
-
安全
性?
、
、
、
在
Microsoft
的
用户委托
密钥
文档中,它说: 访问容器、目录或blob
的
SAS令牌可以
使用
Azure凭据或帐户
密钥
进行
保护
。
使用
Azure AD凭据
保护
的
SAS称为用户委托SAS。Microsoft建议您在可能
的
情况下
使用
Azure AD凭据作为
安全
最佳实践,而不是
使用
帐户
密钥
,因为帐户
密钥
更容易受到损害。
浏览 6
提问于2021-05-04
得票数 4
回答已采纳
2
回答
如何在firebase托管中
保护
第三方
API
密钥
?
、
、
、
我
在
我
的
reactjs-firestore项目中
使用
了不同
的
第三方
API
密钥
。但我找不到
在
firebase托管中
保护
它们
的
方法。如何在firebase托管中隐藏这些
API
密钥
?例如,
在
Netlify托管服务中,它们提供了可用于
保护
API
密钥
的
环境变量功能。 也就是说,我可以只将
API
密
浏览 0
提问于2019-07-17
得票数 6
1
回答
在
Chrome扩展中
保护
网站
API
密钥
、
、
我正在
使用
Remember the Milk web
API
构建一个Chrome扩展。为了在此
API
中调用方法,我需要
使用
API
密钥
和“
共享
密钥
”对请求进行签名。我担心
的
是,如果我将这些值包含在已发布
的
扩展中,任何用户都可以打开扩展并取出它们。这可能会也可能不会给用户带来
安全
性提升,但他或她肯定会
使用
/滥用我
的
API
密钥</em
浏览 0
提问于2011-12-20
得票数 38
回答已采纳
2
回答
用JavaScript后端
保护
RESTful应用程序
、
、
、
我研究了用JavaScript后端
保护
RESTful单页应用程序
的
问题,它讨论了如何
保护
调用RESTful
API
的
Javascript客户端应用程序。但是,从讨论中还不清楚用于计算HMAC
的
“
共享
秘密”是如何在客户端保持
安全
的
。将这样一个
共享
的
秘密存储
在
Cookie中(Cookie可以从脚本中访问)甚至
在
本地存储中都是不好
的
,因为这些秘密很容易
浏览 0
提问于2015-04-03
得票数 7
1
回答
很难理解在哪里存放私钥
、
、
我有一个问题,确定如何正确地存储
API
密钥
或其他私有信息。我为大量面向内部
的
公司应用程序提供了一个助手库,该应用程序调用用于电子邮件
的
外部
API
,并且必须具有访问
API
密钥
的
权限。我将此
密钥
存储在这些应用程序
使用
的
共享
配置文件中。)
的
密钥
,这是我现在需要
保护
的
。每次我试图进一步加密或以其他方式
保护</e
浏览 1
提问于2022-04-22
得票数 0
回答已采纳
1
回答
REST
共享
密码值
的
最佳实践
、
、
我
使用
的
REST
API
使用
oauth进行身份验证。
在
注册服务
时
,我得到了我
的
API
Consumer
密钥
和
API
共享
密钥
。我只是简单地将
共享
密钥
硬编码到我
的
应用程序代码中并编译它。这是管理
共享
密钥
的
最佳方法吗?也就是说,有没有什么
安全
隐患?应该以某种方式对
浏览 4
提问于2009-11-02
得票数 1
回答已采纳
6
回答
REST身份验证和公开
API
密钥
我一直
在
阅读REST,有很多关于它
的
问题,以及很多其他网站和博客上
的
问题。虽然我从来没有见过这个具体
的
问题asked...for某些原因,但我不能包装我
的
思想在这个概念… 如果我正在构建一个RESTful应用程序接口,并且我想
保护
它,我所见过
的
方法之一就是
使用
安全
令牌。当我
使用
其他
API
时
,有一个令牌和一个
共享
的
secret...makes感觉。
浏览 3
提问于2011-03-29
得票数 99
回答已采纳
1
回答
使用
Google从图像引用生成图像URL而不显示
API
密钥
、
、
我正在
使用
作为我
的
Android应用程序。不
使用
Android是有原因
的
,所以请不要建议
使用
SDK。问题:https://maps.googleapis.com/maps/
api
/place/photo?5Psy40texXePv4oAlgP4qNEkdIrkyse7rPXYGd9D_Uj1rVsQdWT4oRz4QrYAJNpFX7rzqqMlZw2h2E2
浏览 0
提问于2018-03-25
得票数 0
1
回答
RestAPI中
的
身份验证
、
我想要实现一种
安全
机制,通过这种机制,我可以
保护
我
的
RestApi免受“客户端不是他们声称
的
那样”
的
影响。
在
我
的
例子中,
API
的
使用
者现在是另一个web服务,而不是浏览器。我读过许多关于
保护
restApi
的
文章,他们说
的
都是
使用
Bearer、Auth0、JWT。通常,所有这些技术都
共享
一个加密
的
令牌/
浏览 0
提问于2018-05-04
得票数 0
1
回答
rest
API
,防止绕过Apigee
的
IP源控
、
、
、
、
我们已经
使用
Spring创建了一个Rest
API
。没有实现
安全
性。我们如何才能确保绕过Apigee是不可能
的
?我猜,
在
我们
的
代码中,我们可以有一个
浏览 2
提问于2016-01-23
得票数 0
2
回答
公开发布密码
保护
的
.asc文件是否
安全
?
使用
GPG,我创建了一个
密钥
对。我点击了“用密码
保护
生成
的
密钥
”。我已经创建了一个.asc文件来备份这个
密钥
对。只要我不告诉任何人密码,
在
不
安全
的
共享
文件存储中发布这个.asc文件
安全
吗?比如,有人能以某种方式从.asc文件中提取我
的
秘密
密钥
吗?
浏览 0
提问于2022-07-06
得票数 2
回答已采纳
1
回答
在
邮递员中
保护
生产apis
的
客户端机密和客户端标识
、
、
我
的
公司
在
方面有严格
的
遵从政策,
保护
客户端
的
机密和aad应用程序
的
密码(aad应用程序
的
客户端机密)和服务帐户(密码)
的
。但是,
在
修复生产中
的
错误或复制生产代码或活动调试问题
时
,我们需要通过从邮递员或吹手那里传递这些凭据来调试产品代码。将这些
密钥
保存在邮递员中并通过生成一个公共url来
共享
这些
密钥
安全
吗?有没有办法让邮递员把它分
浏览 2
提问于2020-12-03
得票数 0
回答已采纳
点击加载更多
相关
资讯
在使用第三方OA系统时,企业如何保护自身的数据安全?
赵长鹏:建议用户删除与第三方平台共享的API密钥以保证资产安全
MPC钱包安全性有待提升?深入分析ZenGo防御特权用户攻击问题
SAP ABAP 调用 DeepSeek,API Key 存在什么地方最安全?
XBee Zigbee 3.0网络安全介绍及设置示例
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券