腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如
何在
不
共享
密钥
的
情况下
共享
使用
私有
API
密钥
的
程序
?
api
但是,我不能在
API
周围分享。有没有办法包括
API
密钥
,但以某种方式隐藏它,以便它同时可用,并对任何下载我
的
存储库
的
用户隐藏?
浏览 16
提问于2021-10-04
得票数 0
2
回答
使用
多个公钥加密相同数据
的
安全风险
cryptography
、
attack-prevention
我需要分发一个
共享
的
256位
密钥
给100's或1000's
的
节点(我有每个节点
的
公钥)。这样做
的
目的是为分布式文件中
的
每个节点创建一行,加密
共享
密钥
。
浏览 0
提问于2019-12-18
得票数 0
1
回答
包装-
使用
EC主
密钥
展开私钥
cryptographic-hardware
、
key-wrap
我希望
使用
外部EC
密钥
对(主
密钥
)将私钥从HSM中包装出来,然后验证我是否能够恢复它。包装如下:
使用
EC主
密钥
的
公共部分、内部
密钥
对
的
私有
部分和派生机制CKM_ECDH1_DERIVE,在高速加工中生成一个秘密AES
密钥
。该机制
的
派生参数是:派生函数CKD_SHA256_KDF、
共享
数据和公共数据(公共数据取自公共EC主
密钥
)。
使用
秘密AES<
浏览 0
提问于2023-04-26
得票数 1
1
回答
在
使用
源代码管理时,处理敏感数据
的
最好方法是什么?
visual-studio-2010
、
version-control
、
tortoisehg
最近,我开始
使用
codeplex.com来托管我正在做
的
一个项目,我想和大家分享这个项目。我对
使用
源代码控制和开源处理是个新手。我
的
应用
程序
处理Twitter,当然我必须
使用
Twitter
API
密钥
。 我
使用
Visual Studio2010和TortoiseHg进行源代码管理。所以我
的
问题是:如
何在
不
共享
API
密钥
等敏感数据
浏览 0
提问于2010-10-27
得票数 1
回答已采纳
1
回答
如
何在
Android上安全地
使用
Google Map
API
密钥
?
android
、
google-maps-android-api-2
、
api-key
为了
不
暴露我
的
Google Map
API
密钥
,最好不要将
API
密钥
包含在Android应用
程序
存储库本身中。如果
API
密钥
不在应用
程序
中,我如何
使用
Google Map?将
API
密钥
存储在服务器中是可行
的
,那么我是否需要在app init上进行网络调用并请求
API
密钥
?从服务器获取响应后,是否将
API
浏览 70
提问于2020-06-19
得票数 3
回答已采纳
2
回答
AES加密如何传输IV
cryptography
、
aes
、
initialization-vector
我知道,独特
的
IV是重要
的
加密,以防止攻击,
如
频率分析。问题是:有一个非常清晰
的
答案,解释了IV
的
重要性。如果需要发送加密
的
IV,那么为什么
不
每次生成一个新
的
对称
密钥
,并考虑将IV作为
密钥
的
一部分?是否生成对称
密钥
浏览 28
提问于2012-01-10
得票数 39
回答已采纳
1
回答
使用
角
的
私有
httpClient获取方法
的
问题
angular
、
api
、
shopify
对于我
的
私有
httpClient
API
,我
的
get方法有一个问题。问题是我
的
API
有身份验证
密钥
,我需要帮助在我
的
角度应用
程序
上
使用
它。我正在
共享
api
链接,我已经在postman中测试过它,它运行得很好,但是当我想用我
的
使用
这个
API
时,我会遇到授权COR
的
问题。我有所有的密码,但我不知道如
何在</
浏览 2
提问于2021-07-07
得票数 0
1
回答
如果
使用
公钥证书,为什么DH
密钥
交换仍然有用?
diffie-hellman
、
man-in-the-middle
、
forward-secrecy
公钥不能用于加密,这是唯一可能/保证
的
RSA密码。对于其他系统,
如
椭圆曲线,公钥可能只为签名验证而设计,在这种
情况下
,需要DHKE生成会话
密钥
。在防御MitM攻击
的
情况下
,
共享
秘密(或私钥)必须保持
私有
。如果对手能够记
浏览 0
提问于2021-06-04
得票数 1
回答已采纳
1
回答
在微服务环境中,任何生产者应该能够验证JWT令牌吗?
authentication
、
authorization
、
token
、
jwt
、
microservices
我试图弄清楚如
何在
微服务环境中管理授权。我有一个服务,它通过oauth2 (
使用
gem)提供身份验证(
使用
gem)和授权。一旦登录,该服务将向用户返回一个令牌。现在假设我有两个
API
服务器。为了访问
私有
资源,用户必须向这些
API
服务器提供JWT令牌。 与我
的
两个
API
服务器
共享
用于签名JWT令牌
的
JWT
密钥
可以吗?这样他们就可以解码令牌并验证其有效性了吗?
浏览 5
提问于2017-06-10
得票数 3
回答已采纳
3
回答
在Javascript Web应用
程序
中保护
私有
API
密钥
javascript
、
api
、
security
、
rest
、
authentication
如
何在
基于web
的
(javascript)应用
程序
中安全地存储
私有
API
的
密钥
? 我已经对此进行了彻底
的
研究,但还没有找到一个可靠
的
答案或任何标准
的
程序
。我
的
API
实现了HMAC身份验证,我站点
的
每个成员都有一个公共/秘密
密钥
来验证他们对
API
的
使用
并签署他们<em
浏览 1
提问于2014-08-04
得票数 7
1
回答
UberEATS是怎么知道我
的
优步账户
的
?
ios
、
objective-c
、
swift
、
security
刚刚下载了UberEATS for iOS,在第一个屏幕上有一个按钮,上面写着我在优步应用上
的
帐户名,上面写着“继续作为xxx@gmail.com”。这两款应用都来自同一家公司,但在iOS
的
沙箱环境下,Uber是如何做到这一点
的
呢?所
使用
的
技术需要被保护,因为UberEATS正在
使用
它来登录到UberEATS。可能有一个安全令牌正在从优步应用传递到UberEATS应用
程序
。但是怎么做呢?
浏览 7
提问于2016-06-02
得票数 2
回答已采纳
3
回答
如
何在
客户端浏览器中存储RSA私钥以获得更好
的
用户体验?
javascript
、
security
、
web
、
cryptography
、
password-protection
所有授权
的
API
调用都提供令牌,使这些调用只能由注册用户访问。是的,应用
程序
被SSL封装,使得服务器和客户端之间
的
通信更加安全。目前,我已经做了大量
的
研究,寻找正确
的
模式,以处理密码加密。下面是如
何在
我
的
应用
程序
逻辑中实现这个模式: 前端应用
程序
生成一个对称
密钥
,称为会话
密钥
。
浏览 4
提问于2016-01-16
得票数 0
回答已采纳
1
回答
共享
内存段
密钥
的
突然变化
c++
、
linux
、
shared-memory
我在Linux上有一个C++应用
程序
。应用
程序
使用
在没有IPC_PRIVATE
的
情况下
创建
的
共享
内存。我可以
使用
ipcs命令看到
共享
内存段ID和
密钥
。其他进程也可以访问这些段。不幸
的
是,有时键变成0,而没有其他进程
密钥
访问这样一个段。我在相关问题中看到,0
的
值意味着一个段是
私有
的。从另一方面来说,我看不出它是如何做到
的
。更别提我
浏览 2
提问于2016-04-11
得票数 0
1
回答
如何
使用
java代码和相应
的
别名在keystore中只存储公钥?
java-security
我已经创建了
密钥
库,我只想在
密钥
库中存储公钥,而不想存储
私有
的key.because私钥将在客户端设备中,他将
使用
rest
API
共享
公钥。另外,我应该如
何在
一个keystore.with不同
的
别名中保留多个公钥 如果有人有样本代码,或样本链接,这将是非常有帮助
的
我。
浏览 1
提问于2015-08-17
得票数 2
1
回答
REST
共享
密码值
的
最佳实践
rest
、
oauth
、
shared-secret
我
使用
的
REST
API
使用
oauth进行身份验证。在注册服务时,我得到了我
的
API
Consumer
密钥
和
API
共享
密钥
。我只是简单地将
共享
密钥
硬编码到我
的
应用
程序
代码中并编译它。这是管理
共享
密钥
的
最佳方法吗?也就是说,有没有什么安全隐患?应该以某种方式对其进行加密吗?管理此
共享</
浏览 4
提问于2009-11-02
得票数 1
回答已采纳
1
回答
错误映射加载仅用于开发目的
google-maps-api-3
、
visual-studio-code
我更改了
密钥
,但地图仍然没有很好地加载,在它显示之后,它就消失了。} src="https://maps.googleapis.com/maps/
api
key=YOUR_
API
_KEY&callback=initMap"> </script>
浏览 8
提问于2020-05-16
得票数 0
1
回答
相较于PSK
的
优势相互认证
authentication
、
certificates
、
mutual
我有一个带有TLS通信
的
客户端服务器设置。我想确认一下相互认证。那么,在这种
情况下
,在两端
使用
证书比
使用
预
共享
密钥</
浏览 0
提问于2014-01-17
得票数 1
回答已采纳
2
回答
如何安全地
使用
Google键
html
、
google-maps
、
google-maps-api-3
、
api-key
下面是我从Google找到
的
关于安全
使用
API
密钥
的
文档。 当您在应用
程序
中
使用
API
密钥
时,请注意确保它们
的
安全。为了确保
API
密钥
的
安全,请遵循以下最佳实践: 不要将
API
密钥
直接嵌入到代码中:嵌入在代码中
的</e
浏览 3
提问于2016-09-21
得票数 103
回答已采纳
1
回答
为什么埃尔加马尔还在讨论
diffie-hellman
、
elgamal-encryption
据我所知,如果两个用户拥有
共享
密钥
,则可以
使用
对称
密钥
加密消息。 因此,当通过Diffie-Hellman非对称
密钥
交换
共享
密钥
时,意味着用户拥有他们
的
共享
密钥
。那么,为什么不能从
共享
密钥
中生成AES
密钥
呢?在此之后,为什么不只
使用
AES进行消息加密呢?实际上我对此感到困惑:如果DH
密钥
交换中有一个
共享
浏览 0
提问于2013-07-31
得票数 7
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券