腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
微服务
中
的
API
密钥
、
通过头将加密的连接字符串作为
API
密钥
发送是一个好主意吗?有人曾告诉我,将
API
键
存储
在
DB
中
是一件坏事,但我似乎不明白,当攻击者最终只需要使用计时器来检查请求
API
键的头时,我似乎搞不清是如何做到的。我想将
API
键
存储
在
DB
中
的原因是,我希望创建一个门户,以便用户可以查看我的微服务应用程序的特定服务的
API
键。从而使
API
密钥
在</em
浏览 0
提问于2018-10-14
得票数 3
2
回答
使用KeyStore在哪里
存储
AES
密钥
和数据?
、
、
我正在使用KeyStore
在
我的
中
存储
敏感数据。 我需要把我的AES
密钥
存放在哪里?以及我必须将加密的数据
存储
在哪里(例如令牌)。正常的用法是什么?我能把它简单地
存储
在内部
存储
器上吗?
浏览 6
提问于2018-11-15
得票数 0
回答已采纳
1
回答
反编译APK时的values.xml
、
我使用Proguard
和
realm作为db,并且我需要使用受保护的
API
密钥
来连接我的Key服务。我正在反编译我的apk,看不到values.xml 是否绝对确定在values.xml
中
存储
Api
密钥
和
其他重要内容?我
在
考虑将我的
密钥
存储
在
服务器端,
数据库
中
,但是,查询将是开放的,没有
API
密钥
(正如我想要的那
浏览 0
提问于2015-10-02
得票数 0
3
回答
API
密钥
和
密钥
是如何工作的?如果我必须将我的
API
和
密钥
传递给另一个应用程序,这是否安全?
、
、
、
、
我刚刚开始思考
api
密钥
和
密钥
是如何工作的。就在两天前,我注册了亚马逊S3并安装了。他们要求我提供访问
密钥
和
秘密访问
密钥
,这两个
密钥
都需要我登录才能访问。所以我在想,如果他们问我要我的
密钥
,他们一定是把它
存储
在
某个地方了,对吗?这不是基本上等同于向我索要信用卡号码或密码,并将其
存储
在他们自己的
数据库
中
吗?
密钥
和</em
浏览 9
提问于2010-04-20
得票数 141
回答已采纳
1
回答
将第三方服务
存储
在
DB
密钥
中
、
、
、
、
我有一个java应用程序,我让用户用用户
和
密码连接到它。我正在使用amazon服务作为主机
和
应用程序
中
的其他内容。我不希望用户每次输入
API
键。 我不想像在DB
中
那样
存储
API
密钥
,所以我尝试用google搜索它,但是我没有找到任何专业的\优雅的解决方案。除了使用某种算法对<e
浏览 0
提问于2018-11-13
得票数 0
4
回答
使用JWT生成
API
密钥
,并在需要时重新生成相同的
密钥
。
、
、
最近,我发现自己需要为我的应用程序开发一个公共
API
。我用node.js
和
MongoDB开发了应用程序。经过一些研究,我决定使用jwt为用户生成
API
密钥
和
身份验证。对于验证jwt令牌,它们的好处是不需要将它们
存储
在
数据库
中
,因为它们可以
在
不知道确切生成的令牌的情况下被解码
和
验证。但是我看到许多应用程序
在
应用程序仪表板
中
向用户显示了他们的
API
密钥</em
浏览 0
提问于2019-08-04
得票数 5
2
回答
作为
API
创建者,一旦创建了客户端
API
密钥
,我应该隐藏它们吗?
、
我正在开发一个
API
,在这个
API
中
,
API
的用户可以注册我的
API
以获得
API
密钥
。当我生成这个
API
密钥
时,我使用非对称加密来创建一个我
存储
在
数据库
中
的散列。我的问题是,一旦用户生成一个
API
密钥
,然后登录,下一次他们登录时,我就不再在我的应用程序的仪表板上显示
API
密钥
了。这正常/可以接受吗?
浏览 1
提问于2021-01-01
得票数 0
回答已采纳
1
回答
如何安全地
存储
加密
密钥
、
我在工作中被要求保护保存在Mysql
数据库
中
的敏感数据。该
数据库
包含几个表,其中一个表
中
的关键数据只能使用用Django实现的
API
访问。因此,目前的问题是,每个人都可以访问
数据库
和
这个表,所以我们决定使用AES加密这个表
中
的所有数据,借助AES_ENCRYPT()
和
AES_DECRYPT()函数(根据)。 所以..。到目前为止,一切都还好,但主要问题是如何
存储
用于加密/解密的AES
密钥
。
浏览 0
提问于2015-04-25
得票数 1
1
回答
API
密钥
生成技术
、
由于公司策略,我被要求不要在db
中
存储
api
密钥
,所以我在
数据库
中
存储
了一个sha256散列(clientid +key字节+ salt)
和
salt。每当请求出现时,我将
api
密钥
拆分为(id,key字节),按id查找
数据库
中
的客户端,然后计算sha256 (id +key字节+ stored ),并检查它是否与
数据库
存储
的哈希匹配。企业安全团队
浏览 0
提问于2021-08-28
得票数 1
1
回答
AWS S3:通过
API
/Script启用加密
、
、
我们
在
AWS S3
中
存储
了用于生产服务的图像。我
在
Python中看到允许使用附加参数(例如加密)克隆
密钥
,但这将创建一个新
密钥
。由于这些
密钥
存储
在
单独的
数据库
中
,我们希望保留现有
密钥
,但只启用加密。
浏览 0
提问于2015-09-30
得票数 0
回答已采纳
1
回答
为什么不使用RSA加密来保护
API
密钥
的REST?
、
、
、
、
在
使用了许多
API
之后,我注意到大多数
API
提供了两个
密钥
:
API
密钥
和
秘密
密钥
。HASHAGE算法使用
密钥
对请求体进行签名,其中最常用的是HMAC SHA256。但是根据我的研究,secretKey
存储
在
服务器的
数据库
中
。这不是安全问题吗?如果
数据库
被破坏,黑客可以访问secretKey。 为什么
API
提供者不使用RSA来生成
浏览 0
提问于2022-04-21
得票数 0
9
回答
在
Chef
中
存储
密码?
、
、
使用Chef
存储
密码
和
API
密钥
的最佳实践是什么?将
数据库
密码、AWS
api
密钥
和
其他敏感凭证作为Chef Server属性
存储
在
食谱
中
是非常诱人的--但是安全方面的考虑又如何呢?
浏览 0
提问于2010-12-13
得票数 56
2
回答
在
服务器上
存储
API
密钥
、
我有一个服务,每个用户都有一个
API
密钥
。我需要
存储
密钥
,以便它们可以用于验证
API
请求。如果我将
密钥
以明文形式
存储
在
数据库
中
,我会担心这样的情况:有人访问
数据库
,抓取所有明文
api
密钥
,然后用它们来冒充其他人(不过,如果有人访问
数据库
,可能会有更大的问题)。这类似于
存储
用户密码,您只需
存储
散列并使用它进行验证-但是大多数<em
浏览 0
提问于2016-06-22
得票数 34
回答已采纳
2
回答
如何安全地
存储
API
密钥
和
密钥
?
、
、
我正在构建一个web应用程序,它有一些对其他服务的
API
调用,目前我只是将这些
API
密钥
和
秘密放在变量
中
,这是不太安全的。我的目标是:
在
代码
中
存储
/保护这些
API
凭证,或者将其以加密的形式
存储
到
数据库
中
。 我目前正在用PHP编写代码,我有用python编写的脚本来调用这些
API
服务。我计划做一个
API
页面,在那里用户可以输入
AP
浏览 2
提问于2021-02-23
得票数 0
1
回答
用户身份验证
API
、
、
、
、
我正在为用户
数据库
开发一个web,它将用于验证给定的用户名/密码组合是否有效。
API
密钥
记录
存储
在
数据库
中
。每个
API
密钥
记录由一个公共
API
密钥
和
一个私有
API
密钥
组成。
API
客户端使用私有
API
键对给定用户名/密码的散列进
浏览 0
提问于2013-04-16
得票数 2
1
回答
Server 2014服务器之间共享
密钥
和
证书以进行加密备份
和
恢复
、
、
我希望能够对任何服务器上的
数据库
进行加密备份,并将该备份还原到任何其他服务器。谢谢你们所有人。服务器故障
和
堆栈溢出在过去帮助过我很多次。
浏览 0
提问于2016-09-04
得票数 3
3
回答
如何在纯文本(
数据库
中
)
中
存储
API
密钥
?
API
秘密可以
存储
在
纯文本
中
还是可以解密?这个问题的答案让我有点不安。我正试图把我的注意力集中在用纯文本
存储
密钥
是如何安全的。因此,
在
我继续之前,如果上面的内容是不正确的,那么这个问题的其余部分或多或少是没有意义的--所以请告诉我上面对
API
访问/
密钥
的理解是否有效:-) 假设我的理解是有效的--我的问题回到了秘密
密钥
是如何
存储
的那么,如果攻击者获得了我的
数据库
的访问权限
浏览 0
提问于2013-07-07
得票数 24
回答已采纳
3
回答
将
API
密钥
与用户关联
、
、
、
我正在创建一个需要
API
密钥
身份验证的公共
API
。当用户想要注册一个新的
API
密钥
时,他们会向我们的一个端点发送一个请求,其中包含他们想要的权限列表。我们生成一个唯一
密钥
(uuid4)并将其发送回由TLS加密的它们。 我计划散列创建的
密钥
,并将其
存储
为
数据库
的主键。对于每个用户请求,我们可以重新散列他们
在
头中发送的
密钥
,并对
数据库
进行索引,以检查它是否确实是我们创建的
密钥<
浏览 0
提问于2020-07-17
得票数 0
回答已采纳
1
回答
分发社交登录应用程序appKeys
、
我正在开发一个评论应用程序,用户可以使用他们的Facebook或Twitter账户进行评论。我的问题是,我是否可以用一个通用的Facebook/Twitter appKeys分发这个项目,否则每个开发人员都必须在各自的社交网站上创建自己的应用程序?
浏览 3
提问于2011-12-24
得票数 0
回答已采纳
1
回答
我应该使用秘密管理器来
存储
客户的
API
密钥
吗?
、
、
我正在实现一个服务,它要求我使用客户的
API
键调用他们的
API
。我的客户将向我提供他们的
API
密钥
在他们的帐户。 当我调用客户的
API
时,我必须在调用之前检索他们的
API
密钥
。由于这些是我客户的
API
密钥
,我希望它们能够安全地保存,所以我考虑将它们全部保存在AWS秘密管理器
中
。我大约有5,000个用户(还在增长),我计划将他们的所有
密钥
存储
到一个秘密管理器
中
。我的
浏览 3
提问于2021-03-03
得票数 1
回答已采纳
点击加载更多
相关
资讯
Binance已向使用过Skyrex和3commas的用户发送通知督促重置API密钥
大唐移动申请密钥更新方法相关专利,可有效避免在连续LTM中因密钥更新而导致RRC重配情况发生
北大郭弘团队在经典兼容的“数字化量子密钥分发”中取得突破!
干货丨看金仓数据库如何支持透明加密!
恒宝股份(002104.SZ):在芯片、cos、密钥安全等方面具备丰富的技术储备和产品储备
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券