腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如
何在
HTTP
Header
中
安全
传递
API
密钥
?
、
、
、
我正在构建一个
API
套件来连接我们的应用程序。每个用户都将有一个唯一的
API
密钥
,该
密钥
将在报头中
传递
。$headers['x-axpr-auth'] = '<
API
-KEY>'; 由于
API</e
浏览 21
提问于2019-07-24
得票数 0
1
回答
PKI风格的web认证
、
、
、
我正在寻找一种相对简单的(供客户机使用)但高度
安全
的方法,用于在我的
API
上进行用户身份验证。所谓
安全
,我指的是强有力的认证。要构建的
API
将是RESTful,因此本质上是无状态的。我不想使用基本的
HTTP
,因为必须在每个
API
调用
中
传递
密钥
。尽管
API
只在HTTPS上可用,但由于客户端信任恶意CA,始终存在MITM攻击的可能性。我的建议是生成一对
密钥
,将私钥交给客户,并持有公开
密钥</em
浏览 0
提问于2017-02-11
得票数 0
回答已采纳
1
回答
如何使用
API
密钥
和
密钥
保护spring Boot
API
、
我正在尝试保护Spring boot
API
端点。我只想将
API
密钥
和
密钥
作为报头的一部分
传递
,以调用
api
。我尝试了这个链接中发布的代码。但调用
header
中
带Authorization的
api
时访问被拒绝。我想知道我应该作为头部的一部分
传递
什么,这样我就可以从我做了以下步骤的接口中获得成功的响应:我在application.properties
中
添加了以下条目 myapp.
http</e
浏览 2
提问于2019-07-22
得票数 1
1
回答
如
何在
表头而不是查询
中
定义
API
键
、
、
、
我一直使用我的
API
密钥
作为查询参数。但我不喜欢我的
API
密钥
在web浏览器中被记住的方式。所以,我希望在头中
传递
它,而不是作为查询参数。下面是我的yaml文件,它是我从云端点文档
中
获得的 security:
api
_key: in: query 当我将in: query更改为in:
header
浏览 26
提问于2020-07-26
得票数 0
回答已采纳
1
回答
安全
HLS AES-128
密钥
URI
、
、
10#EXT-X-PLAYLIST-TYPE:VOD#EXTINF:1, 8ce9e1ef-4b15-4d22-b2dc-c7278757ffb5_2.ts键URI是我的
API
我将从
API
中
获得
密钥
。 但是每当我在浏览器
中<
浏览 8
提问于2021-06-22
得票数 1
1
回答
为什么Google翻译
API
不接受JSON请求体
中
的
API
键?
、
、
出于某种原因,我想使用
API
密钥
进行身份验证。但是
API
在JSON请求
中
不接受
密钥
,尽管它在
HTTP
查询参数
中
接受相同的
密钥
。带有敏感参数的URI是不
安全
的,因为它经常被记录或在某些情况下显示,而
HTTP
头或
HTTP
主体则不
安全
浏览 4
提问于2017-05-18
得票数 8
1
回答
在报头或URL
中
传递
API
密钥
?
、
、
我注意到一些
API
让你将
API
密钥
作为url参数
传递
,而另一些
API
则让你在
HTTP
头中
传递
它。我正在开发一个基于web的应用程序,它将在很大程度上依赖REST
API
,现在我刚刚拥有它,所以
API
密钥
将作为url参数
传递
。 我的问题是,其中一个选项是否比另一个更
安全
?
浏览 0
提问于2012-03-07
得票数 7
回答已采纳
1
回答
当我从角度调用
api
时,如何将
api
键放在后面?
、
在我当前的Agular应用程序im
中
,向后端发送请求,我需要添加
api
键,如下所示:
header
=
header
.append("
api
-key","jkhjkh") this.
http
.get(`https://
api
/${"EUR"}+${&q
浏览 4
提问于2022-01-11
得票数 1
3
回答
在查询字符串
中
获取
API
密钥
是否
安全
?
、
、
我正在制作一个
API
,并希望其他用户能够访问它。我的实现是从查询字符串
中
获取
API
密钥
和
API
"password“,并使用它们来识别用户是否是我们站点的有效用户。我不熟悉
安全
性,但这是一种
安全
的方法吗?或者,有没有更
安全
的方法来做到这
浏览 0
提问于2010-12-20
得票数 1
回答已采纳
1
回答
我们如何通过网络
安全
地将
API
密钥
和秘密令牌
传递
给用户?
、
、
、
、
I (类似于)介绍了好的(restful)
API
设计,但是它们没有提供太多关于
安全
性(
API
密钥
和令牌)以及如
何在
公共
API
中
检索或创建它们的信息。动态地从SoundCloud服务器获取
API
密钥
和令牌,而不是将它们放入嵌入代码和请求
中
。一个JavaScript/JSON如
何在
不暴露任何关键数据(
如
令牌和
API
密钥
)的情况下,以
浏览 2
提问于2014-07-05
得票数 4
回答已采纳
3
回答
在带有令牌身份验证的iframe
中
安装nginx反向代理后面的Grafana坞
、
ngnix.conf设置是: listen 80 location /grafana-dashboard/ { proxy_set_
header
Host $host; proxy_set_
header
X-Forwarded-Host $h
浏览 4
提问于2019-02-03
得票数 4
1
回答
条纹-这些不同的键是什么?
Dashboard 这些钥匙都用在哪里了?我不知道这在生产中会是什么样子)Webhook.constructEvent(rawRequestBody, signature, WEBHOOK_SIGNING_SECRET)Stripe.apiKey = SECRET_KEY 由于prod
中
没有运行Stripe CL
浏览 3
提问于2021-06-08
得票数 1
回答已采纳
10
回答
尝试获取用户配置文件
API
时,sendgrid出现“禁止访问”错误
以下接口请求如下: --url https://
api
.sendgrid.com/v3/user/profile \ --
header
'Content-Type: application/json'导致
HTTP
403响应,正文如下: {
浏览 0
提问于2016-07-27
得票数 15
1
回答
从Google Translator
API
获取数据
、
我在c#中使用了HttpWebRequest,我得到消息“502Bad Gateway”,这是我的代码,我想问题出在头文件上,但我不知道是什么。string result = null;HttpWebRequest request = (HttpWebRequest)WebRequest.Create(url); request.ContentType = "appl
浏览 0
提问于2021-06-05
得票数 0
2
回答
是否从
api
管理
中
获取Azure
密钥
库
中
的
密钥
?
、
、
、
我已经在Azure
中
创建了一个保管库,并为其提供了访问
API
管理的权限(在AAD中注册的应用程序)。在进行
API
调用时,我尽量不在
header
中
存储任何密码,而是从keyvault
中
获取它们。
浏览 3
提问于2018-07-17
得票数 1
1
回答
自定义(https)头是一种
安全
的
API
auth方法吗?
、
、
、
将
API
密钥
放在自定义标头中是否
安全
(珍珠脚本): my $json = `wget --no-check-certificate --
header
"keyFile: $hashkey" -q -O或者报头像url一样以纯文本的形式
传递
?
浏览 3
提问于2020-11-10
得票数 2
1
回答
如
何在
进行远程调用时保护
API
密钥
不被窃取
、
、
、
我们有用于访问各种外部服务的
api
_key、
api
_secret。这是当前的架构/模型。用户(id、电子邮件...)user_service_configs (id,user_id,
api
_key,
api
_secret) 独立应用程序调用在同一台机器上运行的独立服务,并在网络上
传递
(user_id、
api
_key、
api
_secret)。
密钥
/密码值是特定于用户的,因此每个人的
密钥
/密码值都不同。我希望避
浏览 3
提问于2014-12-30
得票数 1
1
回答
安全
设置问题-头中的
API
键不起作用
我们正在APIC
中
托管一个REST。但是,我们确实希望在授权头中
传递
API
密钥
()。当我在头中
传递
API
键时,我得到500内部服务器 错误(标题:内容类
浏览 1
提问于2019-03-16
得票数 0
3
回答
当散列不适用时将密码存储在数据库
中
、
、
但是,假设您正在构建一个人们在自己的环境中部署的包裹内部网应用程序(
如
SharePoint)。假设它需要用户名/密码组合才能通过
HTTP
访问外部服务(不支持依赖
API
密钥
或联合
安全
性的解决方案)。在这种情况下,我们不能散列密码,因为我们需要将原始密码
传递
给我们调用的web服务。加密将是第二好的解决方案,但是我们将使用什么作为加密
密钥
呢?如果攻击者破坏了数据库,他们可能会首先访问用于加密数据的任何
密钥
? 如果您确实需要获取存储的密码的纯文本版本
浏览 2
提问于2011-12-30
得票数 4
回答已采纳
1
回答
是否可以从ServiceStack的OpenApiFeature
中
启用用于在Swagger
中
输入承载令牌的表单?
、
、
、
是否可以从ServiceStack的OpenApiFeature
中
启用用于在Swagger
中
输入承载令牌的表单?在使用Swagger2.0实现的NSwag
中
,这是可能的。
浏览 0
提问于2019-01-23
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券