腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
存储
和
使用
API
密钥
和
密钥
的
最
安全
方式
是什么
?
、
、
、
我有一个
API
密钥
和
密钥
,但我不知道
存储
和
使用
它们
的
最
安全
的
方法。 例如,如果我
的
计算机丢失或被黑客攻击,我希望
密钥
和
秘密一文不值,但我认为这不是很容易做到
的
。
浏览 7
提问于2018-03-02
得票数 3
2
回答
如何
安全
地将
密钥
存储
在github页面的公共回购中?
、
、
、
我找到了漂亮
的
jekyll模板:google_
api
_key: 这似乎不是储存钥匙
的
最
安全
的
方式
,因为任何人都可以看到
和
使用
它。如何
安全
地将
密钥
存储
在github页面的公
浏览 1
提问于2017-03-12
得票数 5
回答已采纳
1
回答
将
API
密钥
分发给移动应用程序
、
、
我目前正在开发一个
使用
多个
API
的
移动应用程序(最初基于iOS)。目前,我们将
API
键作为字符串
存储
在前缀头文件中,并在应用程序加载时初始化大多数
API
。我们意识到,很容易从根设备上
的
可执行文件中增加
API
密钥
。此外,如果我们
的
一个
API
密钥
被破坏,并且我们被迫更改它,我们就会在可执行文件中硬编码这些值,从而给自己戴上手铐。
存储
这些
API
浏览 0
提问于2013-04-07
得票数 5
1
回答
存储
API
密钥
和加密
密钥
的
最佳
方式
是什么
?
我
使用
环境变量来
存储
API
密钥
和数据加密
密钥
。我想知道环境变量是
存储
这些数据
的
最
安全
的
方式
吗?如果黑客进入我
的
服务器,他能访问环境变量吗?
浏览 0
提问于2016-10-02
得票数 0
2
回答
如何在Android上
安全
地
存储
商店敏感数据?
、
、
、
、
我需要有一个选项来
存储
通过SSH隧道通信
的
应用程序
的
身份验证
密钥
或密码。在不要求用户输入
密钥
的
情况下
存储
它
的
最
安全
的
方式
是什么
?我可以从用户
的
google帐户中获得一些唯一
和
秘密
的
东西,作为
存储
的
首选项
的
加密
密钥
吗?这样一来,恶意用户将需要
浏览 0
提问于2014-08-07
得票数 1
1
回答
需要
存储
密码,不能
使用
散列。
、
需要以编程
方式
访问
和
刮取第三方站点。它没有
API
或基于
密钥
的
auth。 问这个问题很痛苦,但
最
安全
/
最
实用
的
方法
是什么
呢?我知道这里没有完全
安全
的
选
浏览 3
提问于2015-05-06
得票数 1
14
回答
在应用程序中
存储
和
保护私有
API
密钥
的
最佳实践
、
、
、
大多数应用程序开发人员会将一些第三方库集成到他们
的
应用程序中。如果它是为了访问服务,比如Dropbox或YouTube,或者是为了记录崩溃。第三方库和服务
的
数量惊人。这些库和服务中
的
大多数都是通过某种
方式
与服务进行身份验证来集成
的
,大多数情况下,这是通过
API
密钥
进行
的
。出于
安全
目的,服务通常生成公钥
和
私钥,通常也称为秘密
密钥
。不幸
的
是,为了连接到服务,这个私钥必须用于身份验证,因
浏览 0
提问于2013-01-29
得票数 426
回答已采纳
1
回答
如何在不同
的
Android应用之间共享
密钥
(敏感信息)?
、
、
、
我想对所有应用程序(AES256)
使用
相同
的
长期
密钥
( LTK ),并从每个应用程序中
的
长期
密钥
派生会话
密钥
,以建立
安全
的
通信隧道。我
使用
Android
密钥
库来
存储
LTK (部分代码实现已附加),但我需要为两个场景改进解决方案: 1.具有相同捆绑包ID
的
应用程序。2.
使用
相同SDK
的
不同捆绑包ID
的
应用程序。我正在寻找一种<em
浏览 0
提问于2019-04-03
得票数 0
1
回答
存储
访问令牌
的
最
安全
方式
(Tizen)
、
、
、
我
的
Samsung Gear (Tizen 2.4,Web App)应用程序
使用
了几个付费App,这些App由秘密访问令牌保护。目前,我只是将这些令牌放在js文件中,这感觉不像是一种
安全
的
存储
敏感信息
的
方式
。文档中提到了一个
密钥
管理器: 但我认为手表用户有权访问它吗?这正是我想要避免
的
。在配置文件中,我可以设置一些首选项,然后可以
浏览 4
提问于2019-05-02
得票数 0
9
回答
在Chef中
存储
密码?
、
、
使用
Chef
存储
密码
和
API
密钥
的
最佳实践
是什么
?将数据库密码、AWS
api
密钥
和
其他敏感凭证作为Chef Server属性
存储
在食谱中是非常诱人
的
--但是
安全
方面的考虑又如何呢?这方面的最佳实践
是什么
?
浏览 0
提问于2010-12-13
得票数 56
1
回答
在服务器上
存储
API
密钥
和
秘密
、
、
我有一个关于
API
密钥
和
秘密
的
安全
存储
的
问题。我正在开发一个程序来收集/分析来自多个外部
API
的
数据。数据相当敏感,
API
都需要一个
密钥
&秘密。我
的
软件将调用这些
API
,处理返回
的
数据,并
存储
结果。我希望我最终会把这个软件托管在‘云’中,这样我就可以拥有最大
的</e
浏览 3
提问于2017-12-16
得票数 6
回答已采纳
4
回答
Android -隐藏
API
clientId
和
clientSecret
的
最佳方法
、
、
、
、
我想听听你对隐藏
API
密钥
和
秘密
密钥
的
最佳方法
的
看法。 提前感谢
浏览 8
提问于2017-06-06
得票数 7
回答已采纳
1
回答
将Google
密钥
存储
在Firestore上可以吗?(从颤振应用程序打电话)
、
、
TL;DL问题许多开发人员描述了管理
api
密钥
最
安全
的
方法是
存储
在服务器端,我同意
浏览 3
提问于2021-02-05
得票数 0
回答已采纳
1
回答
向AWS KMS添加pem私钥
、
、
Github需要
使用
此
密钥
对JWT进行签名,以便验证服务。由于该应用程序在AWS上运行,因此
存储
和
使用
私钥
的
最
安全
方式
是
使用
AWS
密钥
管理服务。这样就永远不会公开公钥,并且
API
可以进行签名。亚马逊提供了如何导入
密钥
(https://docs.aws.amazon.com/kms/latest/developerg
浏览 24
提问于2019-05-17
得票数 4
回答已采纳
1
回答
是否有一种方法来加密数据与斯莱克
的
API
?
、
、
我正在
使用
僵尸工具创建一个。这个机器人将调用另一个需要不同凭证
的
服务。我想让用户
安全
地
存储
和
检索其他服务
的
凭据,
使用
他们
的
Slack凭据。我还想确保只有用户才能解密这些凭据。我考虑并尝试寻找以下几种选择,但都没有成功: 将
API
密钥
存储
在一些与用户链接
的
安全
存储
中。
使用
Slack用户
的
凭据加密
API</
浏览 4
提问于2020-05-09
得票数 1
1
回答
数据库中
的
CodeIgniter
API
密钥
、
、
我
的
数据库中有来自用户
的
API
密钥
,需要在CodeIgniter中
使用
。这样做
最
安全
的
方法
是什么
。将它们
存储
在会话中,用作全局变量还是其他什么?
浏览 6
提问于2015-04-30
得票数 0
回答已采纳
3
回答
如何处理JavaScript中
的
唯一
API
密钥
?
、
、
我不熟悉web javascript开发,也不熟悉web上一些公共
API
的
应用程序
和
脚本。当一个站点向您发出一个唯一
的
密钥
来标识您
的
应用程序时,您将该
密钥
编码到您
的
脚本中,以便您可以访问该站点
的
应用程序接口,但是,任何可以访问您
的
站点的人也可以检查您
的
JavaScipt
的
源代码,以便他们可以看到/
使用
/
使用
您
的</em
浏览 0
提问于2010-12-23
得票数 2
1
回答
为iOS应用程序在云中
存储
API
键
、
、
、
、
我正在设法在云中
存储
第三方服务
的
API
密钥
(例如,我想连接到twitter,我需要
api
密钥
和
秘密来发出oauth请求) 我正在寻找一种方法来
存储
它在云中,并以某种
方式
利用它
的
需求(我不想把它嵌入到应用程序本身我不希望
api
密钥
和
秘密是容易访问
的
,但仍然希望用户能够提出第三方
api
请求。我不是一个
安全
专家,所以
浏览 1
提问于2016-03-23
得票数 1
1
回答
如何
安全
地
存储
客户
的
API
密钥
?
、
、
、
、
我有一个应用程序,用户需要为第三方服务输入他们
的
API
密钥
,
存储
用户
API
密钥
的
最佳
方式
是什么
?我知道我们可以
使用
私钥对它们进行加密,但这就产生了另一个问题,如何
安全
地
存储
加密
密钥
?我们不希望所有用户都有一个相同
的
加密
密钥
。 谢谢你
的
帮忙
浏览 54
提问于2021-10-13
得票数 1
1
回答
如何
使用
多个键对同一文档进行签名?
、
我正在考虑创建一个软件,它需要用户
使用
Ed25519对每个文档进行签名。我需要创造一些
安全
和
简单
的
东西。请求
使用
HSM是不可行
的
,Ed25519
的
硬件实现几乎不存在,普通用户也没有它。考虑到这一点,
密钥
将(以加密
的
方式
)
存储
在计算机上,并且签名操作将发生在同一台机器上。我觉得不够
安全
。要创建一些“更
安全
”且仍然可以访问
的
内容:用户可以添加更多<e
浏览 0
提问于2017-11-05
得票数 3
回答已采纳
点击加载更多
相关
资讯
Binance已向使用过Skyrex和3commas的用户发送通知督促重置API密钥
恒宝股份(002104.SZ):在芯片、cos、密钥安全等方面具备丰富的技术储备和产品储备
刷脸和指纹解锁真的安全吗?最安全的解锁方式是这个
干货丨看金仓数据库如何支持透明加密!
MPC钱包安全性有待提升?深入分析ZenGo防御特权用户攻击问题
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券