腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(7996)
视频
沙龙
1
回答
如
何在
python
程序
中
安全地
部署
api
密钥
/
密钥
?
、
、
我正在开发一个
python
应用
程序
,它集成了许多app,包括Twitter,Reddit等。为了让我的应用
程序
访问这些app,我需要使用我的
密钥
进行身份验证。显然,我不能以明文形式分发
密钥
,也不能将它们硬编码到我的
python
文件
中
。 在生产场景
中
,我应该如何向这些
API
安全地
验证我的客户端?设置环境变量对于开发人员很有用,但不是
部署
的解决方案。
浏览 54
提问于2021-10-31
得票数 0
1
回答
在将meteor应用
部署
到非meteor基础设施时,如何为第三方登录服务维护不同的环境配置?
、
在将meteor应用
程序
部署
到Heroku或其他非meteor托管基础设施并使用第三方
API
登录服务包(
如
)时,必须注意
安全地
维护每个第三方登录服务的
API
密钥
和OAuth机密。如何为该上下文中不同类型的环境(例如,开发、试运行和生产)
安全地
维护特定于环境的安全信息?
浏览 1
提问于2012-12-29
得票数 4
回答已采纳
1
回答
python
中
客户端秘密的安全
部署
、
、
、
、
我计划使用Kodi (former XBMC)为Spotify编写一个
Python
插件。不久前,Spotify不再推荐他们的旧库libspotify,并引入了一种新的基于ReST的WebAPI。我想使用这个
api
请求数据,
如
播放列表,跟踪专辑和其他用户特定的东西从Spotify。此WebAPI使用OAUTH机制授权应用
程序
使用特定于用户的数据。虽然Client ID是公共的,但我没有问题将它存储在源代码
中
。但是Client Secret呢?这个秘密是应用
程序
在spotify验证自己所必需
浏览 0
提问于2016-09-16
得票数 2
回答已采纳
3
回答
在没有PowerShell的Azure
密钥
库
中
设置
密钥
、
如
何在
Azure
密钥
库
中
设置秘密,而不使用PowerShell。我们使用Azure
密钥
库
安全地
存储连接字符串和其他应用
程序
机密。我们可以使用PowerShell脚本添加秘密,但我想知道是否有其他方式在Azure KeyVault
中
添加
密钥
,最好是使用
API
。我们实际上需要提供一个管理工具,应用
程序
管理员可以使用这个工具在
密钥
库
中
添加/修改秘密。
浏览 12
提问于2016-05-28
得票数 1
回答已采纳
4
回答
将
api
密钥
存储在Django
中
的位置
、
、
、
我目前正在构建web应用
程序
,它通过蒙古国使用外部MongoDb。
api
基于urls中使用的个人
密钥
。
如
医生所说:所以问题是如何
安全地
存储这样的
api
密钥
2E81PUmPFI84t7UIc_5YdldAp1ruUPKye 阅读Django关于跨站点请求伪造的文档,但仍然不知道
密钥
在哪里被记录
浏览 4
提问于2015-08-15
得票数 3
回答已采纳
1
回答
Javascript
中
的
API
密钥
安全性?
、
、
、
我托管了一个服务,它要求使用者传递
API
密钥
。服务器端(Ruby、
Python
等)和客户端应用
程序
都可以使用Javascript。 是否有可能
安全地
使用仅来自Javascript应用
程序
的
API
密钥
?
浏览 3
提问于2012-06-21
得票数 2
1
回答
在Android上
安全地
使用浏览器
密钥
、
、
、
通过将嵌入到我的活动
中
,我一直在使用PlaceAutocompleteFragment。这很好,但是我的实现有几个缺点,这是由于小部件的性能和缺乏完整
中
可用的radius过滤器。然而,文件规定如下: 注意:不适用于安卓或iOS受限的
API
密钥
。这意味着,我假设,我必须在我的应用
程序
中使用浏览器或服务器受限
API
密钥
,但在Android上,我理解这些选项并不理想,因为可以窃取
API
密钥
。如
何在
我的Android应用<
浏览 2
提问于2017-06-24
得票数 0
回答已采纳
1
回答
我应该使用秘密管理器来存储客户的
API
密钥
吗?
、
、
我正在实现一个服务,它要求我使用客户的
API
键调用他们的
API
。我的客户将向我提供他们的
API
密钥
在他们的帐户。 当我调用客户的
API
时,我必须在调用之前检索他们的
API
密钥
。由于这些是我客户的
API
密钥
,我希望它们能够
安全地
保存,所以我考虑将它们全部保存在AWS秘密管理器
中
。我大约有5,000个用户(还在增长),我计划将他们的所有
密钥
存储到一个秘密管理器
中
。我的
浏览 3
提问于2021-03-03
得票数 1
回答已采纳
1
回答
安全令牌可以
安全地
包含在应用
程序
中
吗?
、
我想为web
API
创建一个UWP应用
程序
,它为应用
程序
开发人员提供
API
密钥
。 基本上,我需要在我的应用
程序
中
包含一些常量值,以生成一些HMAC身份验证令牌,并在请求头中传递它们。然而,我不熟悉UWP应用
程序
是如何交付和
部署
的。可能不是很安全。我担心如果我这样做了,有人会简单地反编译应用
程序
并窃取
密钥
,就像普通的.NET应用
程序
可以被反编译一样。所以我想知道的是,我是否可以使用秘
浏览 17
提问于2018-01-19
得票数 1
1
回答
在AWS
中
设置自定义环境变量
、
我正在使用AWS sagemaker,我有一些秘密
密钥
和访问
密钥
来访问一些我不想直接在代码
中
公开的
API
。 有什么方法,
如
环境变量等,可以用来隐藏这些键,我可以
安全地
使用它们,以及如何设置它们。
浏览 5
提问于2021-06-30
得票数 0
回答已采纳
2
回答
如
何在
客户端java应用
程序
中
存储加密
密钥
/
Api
密钥
?
、
我有一个客户端java应用
程序
(在客户端机器上运行web应用
程序
)。我希望在客户端应用
程序
中
存储加密
密钥
,以加密/解密某些数据。此外,我还想存储
API
密钥
,用于从客户端应用
程序
调用REST服务。如何将这些
密钥
安全地
存储在客户端,以确保它们不会被调校或被盗?对此有什么建议吗?
浏览 8
提问于2017-11-03
得票数 0
回答已采纳
2
回答
安全地
将
API
密钥
保存在数据库
中
、
、
我们正在实现一个web应用
程序
,我们希望用户登录到我们的网站并输入允许他们验证到网站#2的
API
密钥
。我们希望将
API
密钥
保存到数据库
中
,以便用户只需输入一次。将
API
密钥
安全地
保存到数据库
中
,使我们开发人员无法访问它们的标准最佳实践是什么?盐和哈希?我们如何让用户放心地为我们的应用
程序
提供
API
密钥
?
浏览 0
提问于2018-03-19
得票数 0
1
回答
使用语音识别(c++代码)通过蔚蓝创建
API
、
我已经在本地创建了一个
程序
,它用我的信誉使用语音识别框架(从麦克风到文本),但它与我的IP地址相连,一次只能使用一次。我想做的是通过使用我的c++代码和我使用过的语音识别框架的azure创建一个
API
。这个
api
将通过一个有大量用户调用的网站和他们的麦克风调用。谢谢你的反馈,罗曼
浏览 1
提问于2021-12-24
得票数 0
2
回答
windows桌面应用
程序
能够
安全地
存储/检索
API
密钥
吗?
、
、
、
是否有一种方法可以在windows
中
安全地
存储和检索
API
密钥
? 例如,是否有一个windows服务/
api
可供(c#)桌面应用
程序
用于存储和检索
密钥
?
浏览 0
提问于2021-11-24
得票数 1
回答已采纳
1
回答
在Heroku上
部署
Javascript文件时使用环境变量
、
、
、
、
我有一个用JS,HTML和CSS编写的应用
程序
使用
API
密钥
。我已经在本地使用了环境变量来使用
API
密钥
。我已经把它
部署
到了heroku上,并且在推动gitlab的同时,我已经将.env添加到了gitignore
中
,现在在
部署
之后,地图是不可见的,因为它不能访问地图的
API
KEY。我想问一下如
何在
生产中使用环境变量(在Heroku
部署
中
)?
浏览 5
提问于2020-09-02
得票数 1
1
回答
如
何在
heroku
部署
的应用
程序
中
配置mongoDB连接?
、
、
部署
到连接到mongoDB的heroku的应用
程序
在此连接尝试中会出现问题,因为连接到mongoDB的IP必须在mongo
中
白名单。MongoDB docs 说:
API
密钥
有两个部分:公钥和私钥。您不能使用
API
密钥
通过用户界面登录到Atlas。所有
API
键都属于组织,但可以授予项目访问权限。 若要创建和管理
API</e
浏览 5
提问于2021-02-25
得票数 1
1
回答
将
python
环境变量写入javascript文件
、
、
、
我在
Python
代码库中使用和。谢谢。
浏览 0
提问于2012-11-14
得票数 0
回答已采纳
1
回答
解析env文件
、
、
如
何在
.env文件
中
安全地
存储密码和
API
密钥
并正确解析它们?用蟒蛇? 我想要存储的密码,我不希望推入公开回复。
浏览 3
提问于2022-01-22
得票数 4
回答已采纳
1
回答
在服务器和Git Repo上使用应用键时的最佳实践
、
、
、
、
在服务器上使用应用
程序
密钥
(
如
Twitter键或Parse.com
密钥
)的最佳实践是什么? 我们有一些NodeJS代码需要
部署
到将访问Twitter和Parse.com
API
的云服务器上。将config.js模块
中
的
密钥
推送到Git,然后在服务器上克隆该回购(还是我只是疑神疑鬼)是安全的吗?
浏览 2
提问于2015-02-04
得票数 2
回答已采纳
3
回答
密钥
存储
、
我正在尝试在我的项目中实现文件加密,但我想知道
密钥
存储的最佳实践。 我们的应用
程序
被
部署
到各种客户端组。每个组由多个地理站点组成,每个站点又由多个用户组成。因此,任何对称
密钥
在组级别都需要是唯一的,并
安全地
存储在每个站点。我们使用的是AES,但
密钥
目前是硬编码的,并存储在应用
程序
中
,因此既可以通过反编译轻松访问,也可以对所有客户端使用相同的
密钥
,这让我非常担心。一旦你有权访问我们的应用
程序
,破解这种设置似乎是相当容易
浏览 3
提问于2012-10-26
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券