腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
在
生产
环境
中
保证
连接
字符串
和
API
密钥
的
安全
、
我即将将一个.net核心应用程序部署到
生产
环境
中
(核心2.2 )。我知道
在
开发过程
中
需要存储
的
用户秘密
和
环境
变量。但是,什么是确保这些密码
和
API
密钥
不会在
生产
中暴露
的
最佳实践呢?而且,将这些存储
在
托管web服务器上
的
appsettings.json中有多
安全
?我
的
应用程序是半任务关键型<em
浏览 41
提问于2019-10-21
得票数 1
2
回答
如何
在ASP .NET内核中生成
和
管理
API
键
、
、
、
、
我正在使用ASP .NET核心构建一个
API
。我需要生成
和
管理
API
密钥
。所以我搜索了一下,找到了'Azure Key Vaults‘。我以为这可能是个解决方案,但那是有偿服务。因此,我想知道
在
ASP .NET核心中生成
和
管理
API
的
一般方法是什么。如果你帮我,我会很感激
的
。
浏览 13
提问于2022-05-03
得票数 1
回答已采纳
2
回答
环境
变量
如何
比secrets.yml更
安全
、
、
、
在
rails
中
,secrets.yml文件有一个默认注释,声明您不应该将
生产
秘密保存在存储库
中
,相反,它们应该从
环境
中
读取值。我也读过很多关于将各种
API
的
秘密
密钥
保存在
环境
文件
中
以
保证
它们
安全
的
文章。 我
的
问题是,这是
如何
更
安全
的
?如果您有一个公共存储库,那么不需要在sec
浏览 4
提问于2015-05-15
得票数 1
2
回答
如何
保护代码
中
的
字符串
不受用户反编译
和
查看它们
的
影响
、
、
、
例如,我们有一个应用程序,例如基于客户端
的
应用程序,它使用
API
键
连接
到
api
。我们是说,为此目的,没有OAuth。
如何
向客户端隐藏
字符串
或本例
中
的
api
密钥
。要使用它,需要在客户端
的
代码
中
。我们怎么
保证
绳子
的
安全
?如果用户对代码进行反编译,他们就可以找到
密钥
。 这是一个非常基本
的
示例,解决方
浏览 0
提问于2014-03-04
得票数 1
1
回答
在
将meteor应用部署到非meteor基础设施时,
如何
为第三方登录服务维护不同
的
环境
配置?
、
在
将meteor应用程序部署到Heroku或其他非meteor托管基础设施并使用第三方
API
登录服务包(如 )时,必须注意
安全
地维护每个第三方登录服务
的
API
密钥
和
OAuth机密。
如何
为该上下文中不同类型
的
环境
(例如,开发、试运行
和
生产
)
安全
地维护特定于
环境
的
安全
信息?
浏览 1
提问于2012-12-29
得票数 4
回答已采纳
4
回答
将rails应用程序部署到多个
环境
、
、
、
我正准备部署到一个真正
的
生产
环境
中
。当我说真的时候,我
的
意思是我当前
的
生产
环境
现在将是登台
的
,因为服务器上还有其他垃圾,我正在为我
的
生产
机器创建一个新
的
更大
的
部分。然而,我遇到
的
一个问题是将代码从一个切片转移到另一个切片。我
在
我
的
登台切片上设置了一个git repo,我将把它用于
生产
。流程将是
浏览 0
提问于2009-10-12
得票数 1
回答已采纳
4
回答
如何
管理可持续部署
的
环境
变量
、
、
、
、
因此,现在常见
的
做法是将
连接
字符串
&密码作为
环境
变量,以避免将它们放入文件
中
。这一切都很好,但我不知道
在
尝试使用一些配置管理工具(如Salt/Ansible或Chef/Puppet )建立一个连续部署工作流时,
如何
使其工作。具体来说,
在
使用上述配置管理工具
的
环境
中
,我有以下问题: 您将
连接
字符串
/密码/
密
浏览 5
提问于2014-01-09
得票数 9
2
回答
如何
使用存储
在
函数
中
的
API
密钥
、
、
、
、
我试图
在
我
的
反应网站上使用Google托管
的
MailChimp
API
。我试图使用云函数
和
环境
配置来存储
API
密钥
。但是,
在
设置这些配置变量之后,我并不完全确定
如何
访问它们。这些变量是
在
我
的
整个react应用程序
中
全局化
的
,还是我需要以某种方式导入它们?以下是我
的
文件结构:
浏览 10
提问于2022-01-27
得票数 0
1
回答
如何
在角标记中进行空/未定义
的
安全
字符串
比较?
、
description==''">Operator '==' cannot be applied to types 'boolean' and
浏览 3
提问于2018-01-05
得票数 2
回答已采纳
1
回答
有没有办法将Parse.com配置设为私有?
、
、
我希望使用Parse
的
配置来为我使用
的
一些不同
的
服务(Google、Twilio、Mailgun)设置
API
密钥
,因为我
的
开发
环境
和
生产
环境
使用不同
的
密钥
。问题是,出于
安全
原因,我不希望JavaScript客户端可以访问这些
密钥
,而只想从我
的
云代码访问它们。有没有办法
在
Parse
中
设置它?
浏览 4
提问于2015-02-24
得票数 0
1
回答
为
生产
模式设置Rails凭据
、
、
我正在尝试通过凭据存储我
的
条带活动
密钥
,如Securing Rails Application Guide:中所示Credentials
浏览 7
提问于2021-10-27
得票数 0
1
回答
云托管
中
的
ASP.Net
安全
连接
字符串
、
、
背景
在
云托管
环境
(例如: Azure,AWS)
中
,我们
如何
保护这个
连接
字符串
?通常,我们只有
浏览 0
提问于2017-07-13
得票数 5
1
回答
如何
保证
智能合同计算
和
传输
的
安全
性?
、
、
假设有一个具有投标功能
的
智能合同,并且投标人可以
在
加密后将出价发送给智能合同。拍卖结束后,可信第三方将解密
密钥
发送给智能契约,智能契约使用
密钥
对密码文本进行解密并公布结果。我
的
问题是:
如何
保证
解密
密钥
在
传输过程
中</
浏览 0
提问于2022-07-29
得票数 0
3
回答
django
中
settings.py
密钥
中
的
“django-不
安全
”
、
使用django-admin startproject创建新项目后,我
的
settings.py包含: SECRET_KEY = 'django-insecure <actual secret key>'我从来没有
在
密钥
中
见过“django-insecure”,这是什么意思?
浏览 1
提问于2021-04-24
得票数 10
1
回答
在
公共回购中共享我
的
只读Azure App配置
连接
字符串
、
我正在开发一个应用程序,我希望它是开源
的
。在
生产
中,应用程序也使用。
在
能够更新已经运行
的
应用程序
浏览 3
提问于2022-01-21
得票数 2
回答已采纳
1
回答
如何
使swagger端点只用于测试
环境
?
、
、
在
自动化测试
中
,为了
在
测试前后清除数据库,我
在
连接
测试
环境
的
数据库时遇到了问题。但是为了
保证
生产
环境
的
安全
,这个端点应该只
在
测试
环境
中
可用。 但
如何
正确地
浏览 1
提问于2021-12-16
得票数 1
回答已采纳
2
回答
SSRS从
生产
更新UAT (DEV、QA)
、
、
我希望能够以与其他SQL数据库相同
的
方式从主数据库(
生产
)“刷新”它们。通常情况下,从
生产
环境
进行备份、还原到开发
环境
是可行
的
,但对于Reporting Services,似乎存在问题(用户帐户、权限等)。另外,我希望
在
恢复后保持数据源指向Development on Development。 其他人在SSRS上遇到过这个问题吗?他们是
如何
解决这个问题
的
?
浏览 0
提问于2015-09-25
得票数 0
1
回答
在
Python应用程序中保护
密钥
和
密码
、
、
、
我
的
应用程序由Python3
和
Azure键Vault组成。我想要实现
安全
,使来自Azure
密钥
库
的
秘密不会在应用程序
中
公开。我还想保护应用程序
连接
到Azure
密钥
库所需
的
信息。
如何
保护访问Azure
密钥
库所需
的
数据? 开发人员
在
调试<em
浏览 1
提问于2020-10-08
得票数 0
2
回答
如何
在firebase托管中保护第三方
API
密钥
?
、
、
、
我
在
我
的
reactjs-firestore项目中使用了不同
的
第三方
API
密钥
。但我找不到
在
firebase托管中保护它们
的
方法。
如何
在firebase托管
中
隐藏这些
API
密钥
?例如,
在
Netlify托管服务
中
,它们提供了可用于保护
API
密钥
的
环境
变量功能。 也就是说,我可以只将
API<
浏览 0
提问于2019-07-17
得票数 6
4
回答
在
ASP.NET
中
基于
环境
变量更改web.config文件
、
、
、
我需要根据
环境
变量更改web.config文件
中
的
连接
字符串
(针对不同
的
环境
,如开发/登台/
生产
等)。我见过其他使用构建任务来完成更改不同配置
的
解决方案,但还没有找到可以让我基于
环境
变量更改
连接
字符串
的
方法。有人知道有什么方法可以做到这一点吗?
浏览 0
提问于2009-07-16
得票数 10
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券