腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
创建
API
密钥
和
安全
密钥
?
、
、
、
通常,如果我使用第三方
api
,它们都会给我们两个
密钥
,它们是:
API
密钥
:一种随机数或GUID Pin/Secure Key/etc:密码类型或动态口令 现在,假设我是第三方,我希望我的
API
供零售商消费,我还想
创建
这些凭据并将这些凭据提供给
API
消费者。有没有办法
创建
这些,而且我们还必须应用
安全
性或基于令牌的
安全
性。 我很困惑,因为我不知道
如何
才能适应这一点。当我研究了一些关
浏览 18
提问于2019-12-25
得票数 1
2
回答
GCP中的
API
密钥
“由Firebase自动生成”
安全
吗?
、
、
在Firebase中
创建
项目之后,自动生成多个Google平台
API
键: 我的理解是Firebase处理GCP配置,并且
浏览 1
提问于2019-12-08
得票数 22
1
回答
我们
如何
通过网络
安全
地将
API
密钥
和
秘密令牌传递给用户?
、
、
、
、
如何
防止公共
API
显示主
API
密钥
/凭据
和
秘密令牌?我目前正在开发一个带有一些公共
API
的webapp,它应该使用
API
密钥
和
秘密令牌,并且正在寻找一种方法来
创建
一个非常
安全
的
API
,并研究了一些大型平台的
API
,例如SoundCloud.。I (类似于)介绍了好的(restful)
API
设计,但是它们没有提供太多关于
安
浏览 2
提问于2014-07-05
得票数 4
回答已采纳
4
回答
如何
创建
强
api
密钥
、
、
我想
创建
一个
安全
的REST
API
从这里我得到了两个问题: 首先,使用单向散列是正确的吗?如果是,如果有人知道散列方法
和
域,那么他可以生成
api
密钥
并使用它。我可以使用什么散列方法/函数?第二个问题是,如果客户制作一个桌面应用程序,他
如何
生成从桌面访问的
API
密钥
,现在是一个具有域url的网站。我的意思
浏览 0
提问于2011-10-20
得票数 7
2
回答
GCM
密钥
,第三方服务器的注册ids
、
、
、
向第三方服务器(内部服务器除外)提供GCM
密钥
和
GCM注册
密钥
的
安全
性
如何
?另外,我是否需要为第三方服务器
创建
新的
API
密钥
?我需要了解不受信任的服务器
如何
滥用GCM注册
密钥
。
浏览 2
提问于2017-06-29
得票数 0
回答已采纳
1
回答
使用Google从图像引用生成图像URL而不显示
API
密钥
、
、
问题:https://maps.googleapis.com/maps/
api
/place/photo?5Psy40texXePv4oAlgP4qNEkdIrkyse7rPXYGd9D_Uj1rVsQdWT4oRz4QrYAJNpFX7rzqqMlZw2h2E2y5IKMUZ7ouD_SlcHxYq1yL4KbKUv3qtWgTK0A6QbGh87GB3sscrHRIQiG2RrmU_jF4tENr9wGS_YxoUSSDrYjWmrNfeEHSGSc3FyhNLl
浏览 0
提问于2018-03-25
得票数 0
1
回答
管理客户端
API
密钥
的正确的防火墙体系结构是什么?
、
、
我需要一个Firestore集合来存储与用户相关的
API
密钥
。这意味着: 因此,有时我希望检索属于用户的所有
API
密钥
的列表。但是,通常情况下,我的
API
得到一个带有
API
密钥
的请求,然后我需要快速验证这个
API
密钥
是否存在。这是我第一次
和
菲特里玩。我只是对
如何
构造这个集合
浏览 3
提问于2021-10-22
得票数 1
回答已采纳
2
回答
有没有一种在iOS上保护
API
密钥
的方法?
、
、
、
当用户登录应用程序时,会给他们一个唯一的
API
密钥
(每个用户的
API
键将是不同的)。用户使用这个
API
键来发出HTTP请求。目前,
API
密钥
保存在SQLite数据库中的iOS上,并在发出
API
请求时从数据库中检索。不过,我不知道这有多
安全
。在后端,用户
和
后端团队能够删除
API
密钥
,我们正在使用SSL。
浏览 0
提问于2018-09-13
得票数 0
3
回答
为什么
API
密钥
必须保持私密性?
、
、
我只在一个小项目中使用过公共
API
,但最近我了解到,如果要在其中分发带有
API
密钥
的项目,这是一种
安全
风险。
API
密钥
包含哪些会带来
安全
风险的内容?
如何
在不造成
安全
风险的情况下
创建
一个使用公共
API
并分发该应用程序的应用程序? 当然,如果有人可以反向工程应用程序,他们可以提取任何存在的
API
密钥
。
浏览 0
提问于2019-07-24
得票数 7
1
回答
AWS
API
网关的
安全
性
我有下面的url来调用
API
网关背后的服务: https://<随机
密钥
>. enabled .amazonaws.com/prod/.,到目前为止,我还没有启用
API
密钥
和
授权。 问:它足够
安全
吗?为什么不
安全
?<随机
密钥
>已经是一种证书了吗?只有我知道这个<随机
密钥
>并且我只给我信任的人使用<随机
密钥
>的
api</em
浏览 0
提问于2019-03-31
得票数 1
回答已采纳
1
回答
不受限制的Firebase键可以用于其他付费的Google
、
、
建议,防火墙自动
创建
的键不应受到限制,并且与其他sercet键不同的是,可以愉快地出现在网站的源代码中: 与通常使用
API
密钥
不同的是,Firebase服务的
API
密钥
不用于控制对后端资源的访问;这只能通过Firebase
安全
规则来实现。通常,您需要严格地保护
API
密钥
(例如,通过使用保险库服务或将
密钥
设置为环境变量);但是,Firebase服务的
API
键可以包含在代码或签入配置文件中。默认情况下,由Firebas
浏览 2
提问于2021-04-11
得票数 4
1
回答
如何
在Android应用程序中保护
API
密钥
、
、
我们
创建
了一个
API
密钥
,该
密钥
被插入到GET
和
POST请求的头中。这个
API
密钥
存储在String中。App不再被使用,服务器也被关闭。我找到了app.apk文件,并且好奇它是
如何
安全
的,所以我对它的源代码进行了解压缩,并在那里找到了这样的
API
密钥
。我们没有使用ProGuard,因为我们没有时间。queston是
如何
在android应用程序中存储
API
键,因为
浏览 0
提问于2016-11-17
得票数 5
回答已采纳
2
回答
使用Javascript使用基本身份验证而不公开
密钥
对的
API
、
、
我有一个私有
API
,在这里我使用基本身份验证作为我的
安全
层。现在
API
是由我的iOS应用程序消耗的,所以没有人能够看到
密钥
对。我现在正在为web
创建
相同的应用程序,使用React
和
Javascript,并且需要使用基本身份验证来使用相同的
API
。
如何
在Javascript中使用
API
密钥
对而不向公众公开该
密钥
对?
浏览 0
提问于2016-08-04
得票数 0
回答已采纳
2
回答
如何
安全
地使用Google键
、
、
、
下面是我从Google找到的关于
安全
使用
API
密钥
的文档。 当您在应用程序中使用
API
密钥
时,请注意确保它们的
安全
。为了确保
API
密钥
的
安全
,请遵循以下最佳实践: 不要将
API
密钥
直接嵌入到代码中:嵌入在代码中的
API
密钥
可能会意外地向公众公开--例如,如果您忘记从共享代码中删除
浏览 3
提问于2016-09-21
得票数 103
回答已采纳
1
回答
Rails 5
API
密钥
对设计模式
、
、
如何
使我的Rails 5
API
只使用
密钥
对模式?我不能考虑JWT,因为这些需求 服务器将验证它们的<em
浏览 2
提问于2017-01-10
得票数 0
回答已采纳
1
回答
安全
Python客户端和服务器websockets
、
、
、
我正在为机器人应用程序
创建
一个应用程序商店。设置如下: 我认为websockets是解决这个问题的最好方法。我需要服务器
和
客户端都用Python编写。
API
浏览 0
提问于2015-08-14
得票数 0
1
回答
PHP/CodeIgniter作为移动应用程序
和
网站的中间件
、
、
、
我计划
创建
一个网站
和
一个使用Codeigniter (3.0.5)的网络服务。这项网络服务将为网站提供数据服务。 设想的答案是:
浏览 3
提问于2016-03-16
得票数 0
回答已采纳
1
回答
API
密钥
内容加密
、
、
我刚刚开始试验RESTful
API
。 通常,有两种类型: open
和
私有APIs,您需要它们的
API
键。
API
密钥
究竟用于什么?它们也能确保数据加密吗?我很困惑,因为一些
API
提供程序有2组
密钥
,一个是公共
密钥
,另一个是私有
密钥
,可能也指向数据
和
内容
安全
?总之,如果我使用RESTful
API
及其
密钥
查询数据库,从数据库接收的响应将是
安全
浏览 1
提问于2015-09-04
得票数 1
回答已采纳
1
回答
Android应用程序逆转:暴露
API
密钥
的
安全
风险
、
、
当您反转apk文件时,您会在属性、清单、字符串等的某个位置找到
API
密钥
/令牌。有时,一些
API
密钥
/秘密是显而易见的,您可以理解公开这些
密钥
的
安全
性影响和风险。请告诉我这些
密钥
所涉及的
安全
风险是什么: Cr
浏览 1
提问于2018-09-09
得票数 1
1
回答
自动设备注册
Cloud文档页面"Device“描述了设备配置过程,其中"Provisioner”
创建
密钥
对,并将私钥分发给设备。他们更进一步,并建议使用循环的关键策略来增加
安全
性。此设备
创建
过程中的所有步骤都可以使用IOT核心
API
实现自动化,但
密钥
分发步骤除外。 这意味着有一种方法可以
安全
地
创建
密钥
对,并以编程方式为数千个新设备将私钥传输到设备,而不是为每个设备手工传输。同样,在旋转
密钥
策略中必须有一种生成
浏览 1
提问于2017-10-25
得票数 1
回答已采纳
点击加载更多
相关
资讯
Linux安全之SSH 密钥创建及密钥登录
如何申请TMDB(The Movie Database)API 密钥
公众号助手如何获取API v3密钥?
微软全新 Publish API 重塑 Edge 扩展安全,动态生成密钥
如何使用 Seahorse 管理 PGP和SSH 密钥
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券