腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9804)
视频
沙龙
1
回答
如何
使用
公
钥
保护
web
API
,
使其
不被
未经
授权
的
访问
?
、
、
、
、
在理解
web
API
的
本质
的
同时,也提出了一些关于其安全性
的
问题。设计
web
API
以便只有
授权
用户才能
访问
它
的
最佳实践是什么?我试着检查下面的选项,但没有一个能够达到完美的安全性。2)
Web
API
只需要一个
公
钥
即可
访问
,因此CSRF令牌也不适合实现。 是否有其他方法可以确保请求仅来自受信任
的
来源?我<em
浏览 26
提问于2019-01-10
得票数 1
1
回答
在.Net程序集中
使用
公
钥
令牌来防止产品被破解
的
最好方法是什么?
、
、
我知道要100%保证不破解你
的
真实软件是不可能
的
。但我只想
保护
我
的
产品免受普通用户
的
未经
授权
的
访问
。 .Net框架具有有关强类型名称功能,可用于
保护
软件,因为您可以指定将加载什么程序集和
公
钥
标记。那么,
使用
公
钥
令牌来防止产品破解
的
最好办法是什么呢?
浏览 5
提问于2009-12-19
得票数 0
2
回答
如何
正确
保护
api
密钥?
、
、
、
、
我目前正在开发一个
API
,该
API
将在应用程序和网站中
使用
。对于某些操作,您必须登录,而其他操作则不需要登录。用户也被分成不同
的
帐户类型,例如用户和支持。对于
API
,我
使用
了瘦框架。因此,我
的
方法如下: 在本例中,未登录用户和普通用户受到限制,但不支持用户。因为这已经起作用了,我不得不问
浏览 6
提问于2019-12-18
得票数 1
2
回答
如何
在与Solflare扩展连接时检测JS中
的
钱包变化
、
、
、
、
大家好,我正在开发一个区块链应用程序,它
使用
很多钱包扩展,比如幻影,斜面,太阳光.现在,我只
授权
将很少
的
公
钥
连接到我
的
应用程序,但问题是,如果我与
授权
的
公
钥
连接,我可以从扩展部分( solflare )更改为
未经
授权
的
公
钥
,并做我想做
的
事情,请告诉我
如何
检测太阳光中当前
的
<e
浏览 1
提问于2022-02-12
得票数 0
2
回答
检查SAML断言消息作为SP
的
真实性
、
我们在公共URL上共享我们
的
SP元数据,它还包含我们
的
公
钥
和SSO URL (绑定也是如此)。我完全理解
公
钥
应该在各方之间自由共享。但我只是想知道,如果一个
未经
授权
的
用户
访问
我们
的
公
钥
(因为它在公开可用
的
元数据中可用),并知道我们公司
的
SSO
的
URL (也在我们
的
公开可用元数据中可用),他们能
浏览 1
提问于2017-11-15
得票数 0
1
回答
密码令牌和密钥有何不同?
有人能揭示令牌和秘密密钥之间
的
区别吗?据我所知,“令牌”是由外部方“引入”到系统中以进行身份验证
的
密码,而密钥可以在设备上生成(for )。例如,非对称密码中
的
密钥对&相应
的
公
钥
可以用于外部认证),或者可以在设备上导入或生成秘密对称密钥,并与外部方共享以进行身份验证。那么令牌是“包装”秘密密钥吗?它们在结构上是
如何
改变键(随机位串)
的
?
浏览 0
提问于2021-11-16
得票数 1
1
回答
角质钥匙斗篷:按需
授权
、
、
我想知道
如何
实现由Keycloak
保护
的
角应用程序,即只
保护
一些资源
的
方式。例如:
未经
授权
的
用户
访问
private ->用户将重新注册到keycloak登录页面。
浏览 3
提问于2016-09-30
得票数 4
回答已采纳
2
回答
在公共URL上提供SAML元数据
的
安全性考虑
、
我想知道,在公共URL上为SAML配置提供元数据与为IdP或SP提供元数据文件相比,是否存在重大
的
安全问题。元数据包括用于加密
的
公
钥
。 如果有任何安全问题,他们是什么?
浏览 5
提问于2016-08-15
得票数 7
回答已采纳
1
回答
当一个未知的人知道我
的
非对称密钥加密体系
的
公
钥
时,
如何
防止他
的
恶意攻击?
、
、
、
我在我
的
web
应用程序中
使用
了非对称加密算法。漏洞是,如果某个
未经
授权
的人知道了我
的
公
钥
,那么他就可以进行恶意
的
WebService调用。我
如何
防止这种情况发生?
浏览 1
提问于2015-09-15
得票数 0
1
回答
API
的
SSL证书分发
、
我们有一个
API
,它具有从
授权
CA签名
的
SSL证书。对
API
的
访问
是有限
的
。
API
是从webapp
访问
的
,并且只从那些拥有SSL有效
公
钥
的
客户端
访问
。现在,我
如何
将
公
钥
分发给客户端,或者只向需要同时
访问
webapp和
api
的
授权</
浏览 0
提问于2019-08-06
得票数 0
回答已采纳
1
回答
在Asp.Net MVC4中
使用
SimpleMembership
保护
文件夹
、
、
我在我
的
ASP.NET MVC4项目中
使用
了SimpleMembership提供程序。为什么
web
.config中
的
以下代码不能
保护
文件夹
的
内容
不被
未经
授权
的
用户
访问
?<location path="Content/documents"> <authorization>
浏览 2
提问于2012-11-28
得票数 3
1
回答
微服务体系结构和
公
钥
发布中
的
JWT验证
、
我们正在将我们
的
web
应用系统重构成一个微服务体系结构。 在管理
公
钥
的
情况下,网关服务
如何
将其
公</em
浏览 0
提问于2016-08-24
得票数 1
1
回答
为什么两步加密安全
的
文件传输?
、
我阅读了W3C文章()中关于网络密码
API
的
一节。是这样
的
, 受
保护
的
文档交换:
web
应用程序可能希望限制包含敏感或个人信息
的
文档
的
查看范围,即使这些文档已经安全地接收到,例如通过。
使用
Web
密码学
API
,应用程序可以通过
使用
秘密密钥加密文档,然后用与
授权
查看器关联
的
公
钥
包装该密钥。当用户代理导航到这样<e
浏览 10
提问于2021-05-05
得票数 0
1
回答
无法将ssh密钥上载到github
的
说明是:“单击"Add键”。但是该链接不存在。相反,我得到以下信息:需要帮忙核实指纹吗? 随着接受和拒绝按钮旁边
的
ssh键,我已经上传,但没有验证,因为漏洞被发现。我只想添加一个新
的
SSH密钥。我
浏览 0
提问于2012-03-25
得票数 0
回答已采纳
1
回答
使用
私钥和
公
钥
的
API
身份验证
、
、
、
、
我想在CLI中
使用
类似于SSH
的
web
API
授权
用户(将
公
钥
上传到服务器上,然后
使用
私钥进行
授权
)。有可能吗?具体地说,我希望登录网站,上传并连接我
的
<e
浏览 0
提问于2012-11-07
得票数 5
回答已采纳
1
回答
如何
在webapi中为[Authorize]过滤器添加
未经
授权
的
访问
日志
、
、
我创建了一个ASP.NET
Web
API
2端点,其中
的
控制器受[Authorized]属性
保护
。
未经
验证
的
访问
将获得401 UnAuthorized http状态。现在,我想将这些
未经
授权
的
访问
记录到日志文件中。然而,我不知道在哪里处理
未经
授权
的
访问
。
浏览 2
提问于2016-09-01
得票数 3
1
回答
使用
JSch通过
公
钥
/私钥身份验证从远程SFTP服务器获取数据。有什么例子吗?
、
、
、
我
使用
JSch库来创建和管理Scala中
的
“安全FTP”连接。能否在session配置中显示
使用
公
钥
/私钥
的
示例?现在我正在做这个这暴露了维护会话上
未经
授权
的
命中
的
安全连接,显然,出于安全原因,我不想这样做。
如何
在这里
的
代码中设置私钥
浏览 5
提问于2015-09-10
得票数 1
回答已采纳
1
回答
如何
在云SQL数据库中
保护
未经
授权
的
访问
我
的
数据库托管在Cloud SQL中,
如何
保护
我
的
数据库
不被
未经
授权
的
实体
访问
。我应该
如何
保护
我
的
数据库? 附言:我在我
的
数据库上看到了可疑
的
活动。
浏览 2
提问于2019-07-23
得票数 0
1
回答
在Keycloak中生成JWT令牌并获取
公
钥
,以在第三方平台上验证JWT令牌
、
、
、
后端服务器有一个端点,它在pinging时提供JSON响应,并受到Apigee代理
的
保护
。目前,此端点没有安全性,我们希望为所有发出请求
的
客户端实现Bearer令牌身份验证。向
API
发出请求
的
所有客户端都将发送
授权
比勒和Apigee中
的
JWT令牌,用于验证JWT令牌。
如何
使用
Keycloak来生成这个JWT令牌?另外,需要一个
的
公
钥
-- JWT令牌
的
起源(签名J
浏览 0
提问于2019-02-26
得票数 44
回答已采纳
2
回答
html/javascript格式
的
Google地图
api
密钥
、
、
我想在我
的
网站上嵌入一个google javascript地图。在文档中:<script src="https://maps.googleapis.com/maps/
api
/js?key=YOUR_
API
_KEY&callback=initMap"这不是意味着任何人都可以拿到我<e
浏览 0
提问于2018-05-21
得票数 3
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券