腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
保护
我
的
公共
网站
的
web
API
?
、
、
我
有一个使用.net core 3.0开发
的
公共
网站
,任何人都可以访问。它基本上允许用户搜索一个地方
的
关键信息。因此,当用户搜索任何地方时,
我
将地点信息存储在SQL中,但我感到困惑,
我
如何
保护
我
的
web
API
。任何人都可以看到我
的
JS和页面源代码。并找出
API
端点。然后任何人都可以使用邮递员点击它。
我
已经配置
浏览 12
提问于2020-06-21
得票数 0
3
回答
我
的
网站
应该
如何
使用自己
的
API
?
、
、
、
、
我
正在建设小型网络服务,它将通过
API
为
我
的
用户提供数据。此外,一些数据将在
我
的
网站
上获得。 问题是
如何
使用
我
自己
的
API
?
我
的
网站
应该对http://website.com/
api
/users/?因为
我
可以使用标准Django ORM特性,但这与使用自己<em
浏览 0
提问于2013-06-05
得票数 1
1
回答
跨域
的
Laravel共享会话
、
、
我
目前正在做一个托管在一个域上
的
laravel项目。这个应用程序
的
一部分,一些功能,必须在不同
的
域上。
我
找到了一种方法,在
我
的
web
.php中,
我
将所有路由映射为:以及需要以相同方式在另一个域上但具有不同域
的
路由好
的
。
浏览 0
提问于2020-07-24
得票数 1
2
回答
您
如何
保护
Web
API
2.0端点
的
安全?
、
我
目前有几个
Web
端点使用访问密钥进行
保护
。
我
并不反对放弃这个安全模型。
我
应该
如何
保护</em
浏览 0
提问于2014-04-01
得票数 0
4
回答
我
是否应该使用HTTP引用验证或令牌验证来防止CSRF攻击?
、
、
我
读到了
如何
在ASP.NET MVC
web
应用程序中
保护
我
的
网站
免受CSRF攻击。他们提到了两种办法,一种是通过:
公共
类IsPostedFromThisSiteAttribute : AuthorizeAttribute {
公共
覆盖无效OnAuthorize(
浏览 1
提问于2012-02-14
得票数 9
回答已采纳
2
回答
CodeIgniter网络应用程序+
公共
站点
、
我
正在从事一个正在开发中
的
项目:两者都将位于同一台服务器上,位于同一域中。Q.都是用CodeIgniter开发
浏览 2
提问于2011-05-03
得票数 1
1
回答
为nginx和tomcat安装购买ssl证书
、
、
、
我们
的
web
应用程序有以下设置:我们在一个
公共
云中托管这两个服务器,可能是在不同
的
物理服务器上。我们想让我们
的
网站
https,所以购买了我们
的
域名SSL证书,以
保护
任何进入Nginx。 现在
我
的
问题是,
如何
保护
从Nginx到Tomcat
的
请求?为了确保连接
的</e
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
1
回答
如何
保护
开放/
公共
Web
API
端点
、
我
有几个没有身份验证/授权
的
Web
API
端点,因为它也可以用于来宾用户。这些端点将通过XHR/Ajax/JS直接使用。然而,
我
只想从几个来源允许这一请求。为此,
我
使用了如下所示
的
Cors中间件:services.AddCors(options => options.AddPolicy("AllowSpecific.AllowAnyHeader()
浏览 1
提问于2017-06-13
得票数 3
回答已采纳
1
回答
您能在点对点配置
的
Azure
网站
上使用IIS DIPR吗?
、
、
、
我们在Azure有以下基础设施:
api
-1.example.com (microservice
API
)
api
-2.example.com (microservice
API
) DB位于虚拟网络中。我们通过使用动态网关
的
点对点VPN从
API
连接到它,通过它
的
本
浏览 1
提问于2017-05-17
得票数 1
1
回答
我
如何
从
我
的
安卓应用程序连接到WebApi?
、
、
、
、
我
有一个WebApi应用程序,
我
将数据序列化到PC
的
localhost上。
我
想在
我
的
Android应用程序上看到这些数据。
我
用okhttp3库编写了一个应用程序。但是,当我用一个真正
的
url替换我
的
url时,它没有起作用--例如:coindesk
的
api
url它运行得很好。有趣
的
是,当我写本地主机地址时,它不会抛出任何错误,它只是在
我
的
手机上关
浏览 0
提问于2019-03-10
得票数 0
回答已采纳
1
回答
保护
Symfony 2中特定用户上传
的
内容
我
正在关注Symfony 2
网站
上
的
,
我
将上传到:这对于
公共
可访问文件来说是很好
的
。但是
我
如何
保护
某些文件呢?例如,在上传表单中,用户可以将文件设置为“
公共
”或“私有”。
我
该
如何
处理这种情况?
浏览 0
提问于2012-08-09
得票数 2
回答已采纳
1
回答
作为
API
访问控制机制
的
JWT
JWT
如何
解决
web
应用程序使用
API
中
的
数据为用户服务
的
问题,同时阻止用户直接访问相同
的
API
?客户端
的
任何加密都可以更改/拦截。 答:没有认证,
保护
公共
API
是不可能
的
浏览 0
提问于2019-02-14
得票数 1
回答已采纳
1
回答
在WSO2
API
管理器中
保护
公共
和私有
API
、
、
我
有5个REST端点可供合作伙伴使用。
我
称它们为
公共
API
。
我
有10个其他
的
REST端点,它们只被我
的
网站
使用。
我
称它们为私有
API
。
网站
还使用
公共
API
。
我
不想让
我
的
伙伴看到我
的
私人
API
,
我
的
网站
应该能够同时使用私有和
浏览 0
提问于2018-04-16
得票数 0
回答已采纳
1
回答
保护
从盗贼/假iOS或安卓应用程序
的
API
?
、
、
、
在开发人员发现
如何
执行某些请求
的
情况下,
如何
保护
非
公共
web
API
不受恶意应用程序
的
侵害?然而,有些服务似乎允许从应用程序之外发布媒体。
我
假设一个雄心勃勃
的
开发人员成
浏览 0
提问于2015-12-10
得票数 3
回答已采纳
6
回答
如何
使用node.js实现安全
的
REST
、
、
、
我
开始计划使用node.js、express和mongodb编写REST。
API
为
网站
(
公共
和私人区域)提供数据,可能在稍后为移动应用程序提供数据。前端将用AngularJS开发。有几天,
我
读了很多关于
保护
REST
的
文章,但是
我
还没有找到最终
的
解决方案。据我所知,使用HTTPS提供基本
的
安全性。但是,
如何
在该用例中
保护
API
: 只允许
网站
浏览 10
提问于2013-03-19
得票数 216
回答已采纳
1
回答
如何
将一个简单
的
PHP应用程序保存在Laravel应用程序中?
、
、
我
有一个托管在example.com上
的
Laravel应用程序,但是
我
需要在该目录中保留另一个简单
的
PHP应用程序(命名为
API
),比如example.com/
api
,但是当我想浏览example.com/
api
时,它给了我一个没有找到
的
错误。
我
要做什么才能解决这个问题。
浏览 6
提问于2021-09-25
得票数 0
回答已采纳
3
回答
如何
使用跨域AJAX调用
保护
ASP.NET
Web
?
、
、
、
我
想在www.MyDomain.com上创建一个
API
,它可以从
公共
网站
www.Customer1.com和www.Customer2.com访问。这些
公共
网站
显示每个客户
的
清单,没有任何登录功能。他们将使用AJAX调用从
我
的
API
中读取数据。
我
如何
保护
API
,使它可以通过AJAX从不同
的
域访问,但没有人能够访问
API
浏览 3
提问于2013-09-03
得票数 3
回答已采纳
1
回答
唯一标识设备?
、
、
在访问Hulu
的
网站
时,
我
遇到了来自浏览器
的
这条消息:
我
以前从未见过这种情况。这是每个人都可以使用
的
新
的
API
的
一部分,还是特定于供应商
的
HTML5应用程序接口
的
一部分,即chrome.*?
我
以前不认为这是可行
的
,但是HTML5规范可能已经改变了。
浏览 2
提问于2017-07-24
得票数 1
1
回答
ASP.NET
web
应用编程接口
的
Azure静态
网站
身份验证
、
、
我
是Azure
的
新手。
我
有一个静态
网站
,
我
将部署在AZURE Blob中,这个
网站
将调用托管在Azure中
的
ASP.NET网络应用程序接口(应用程序服务)。静态
网站
将有一个可公开访问
的
表单(匿名访问),该表单将通过ASP.NET
web
API
(匿名)将数据保存到Azure SQL中。
如何
限制只能从静态
网站
调用
web
API
?
浏览 2
提问于2018-11-26
得票数 0
2
回答
允许浏览器和硬件之间进行通信
的
应用程序设计
、
、
、
我
有一个在浏览器中运行
的
web
应用程序,现在
我
想访问本地桌面的扫描仪。
我
的
问题只是关于逻辑,而不是代码。有权访问硬件
的
代理和本地浏览器之间
的
浏览 2
提问于2016-04-14
得票数 0
点击加载更多
相关
资讯
如何保护你的GraphQL API免受恶意查询?
Python web api的实践
如何保护您的网站免受cryptojacking攻击
如何快速解决网站中存在的Web漏洞?
Web前端:如何为网站选择最佳的JavaScript框架?
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券