腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
将
APK
和
API
文件
提供
给我
的
客户
是否
安全
?
、
、
、
、
我创建了ios
和
android应用程序,所以现在我必须以IPA
和
APK
文件
格式交付
给我
的
客户
。朋友们,请教教我。谢谢你们。
浏览 14
提问于2018-08-15
得票数 0
回答已采纳
1
回答
通过Apigee发送
API
密钥
、
、
我
的
经理问我
是否
可以通过Apigee以正式
和
安全
的
方式
将
API
密钥发送
给我
们
的
客户
(我们
客户
公司
的
开发人员)。我查看了在线文档,找不到关于通过Apigee发送
API
密钥
的
信息。有谁能
提供
更多关于这方面的信息?
浏览 1
提问于2014-08-27
得票数 0
1
回答
是否
使用PingFederate OAuth 2.0自定义授权获取访问/刷新令牌?
、
、
我们正在通过PingFederate在我们
的
组织中设置OAuth 2.0。有问题
的
场景如下-我们有一个网站,
客户
将使用用户名
和
密码登录。网站中也有链接可将
客户
重定向到合作伙伴网站。合作伙伴网站
将
通过SSO有效负载
安全
地传递一些基本信息。 合作伙伴网站还需要能够回调到我们
的
Apis (在后台进行调用),以获得有关我们
的
客户
的
额外信息,然后他们将使用在他们
的
网站上显示。在合作伙伴重定向
浏览 3
提问于2016-07-09
得票数 0
2
回答
如何维护部署在两个不同app引擎实例上
的
相同代码
的
android包名称
、
、
、
为了测试
和
生产服务器,我们有两个运行相同代码
的
应用引擎实例。我们使用
的
是端点
API
。我们
的
android应用程序连接两个服务器,使用由google应用程序引擎工具生成
的
相同
客户
端代码。根据我们
的
需要,我们只需使用builder.setRootUrl(someUrl);切换服务器url 在我们
的
测试项目中,我们已经设置了包名
和
sha1键来生成android
客户
端id,但是我们无法在生产服务器上这样做,
浏览 1
提问于2014-04-22
得票数 1
2
回答
JS中REST
Api
的
安全
性
、
、
我正在开发一个应用程序,其中我
提供
了一个JavaScript
给我
的
客户
端(存储在我
的
CDN上),他们可以通过脚本标记将它加载到他们
的
网页上。这个JavaScript对DOM进行一些检查,并将信息发送
给我
提供
的
REST (不需要用户交互,这是一个后台任务)。
将
JavasScript引入其网页
的
客户
可以登录到我
的
网站上,并查看我通过JavaScript
文件</
浏览 0
提问于2018-05-18
得票数 4
1
回答
在
APK
反编译
的
情况下,如何加密JWT秘密代码来保护它?
如果有人反编译我
的
APK
,他们可以看到我用来创建令牌
的
密码。示例代码,代码是保密
的
: String encodedString =Base64Utils.encode(originalInput.getBytes
浏览 38
提问于2021-06-11
得票数 1
1
回答
Acumatica导入场景项被部分处理
我试图
将
所有
客户
导入到系统中,但它总是
给我
带来错误。查看名称:组
的
意思是什么?我使用数据对象
和
导入场景为所有
客户
数据
提供
程序创建了
客户
访问权限这是导入场景页面。
浏览 1
提问于2018-01-31
得票数 0
回答已采纳
1
回答
如何使用连接
API
将
安卓发布
的
APK
文件
上传到华为AppGallery?
、
我在华为AppGallery设立了一个项目,希望使用华为连接
API
(只需上传一个新版本,而不是向用户发布实际更新),
将
一个发布
APK
文件
的
新版本上传到项目中,而无需提交审批。现在,HuaweiAppGallery上有一个较旧版本
的
android
apk
。
APK
文件
上传请求实际上是成功
的
,uploadApkFile在结果中返回一个下载url (我甚至可以用这个
浏览 1
提问于2020-07-13
得票数 1
1
回答
如何在AWS认知中添加应用程序
客户
端元数据?
、
、
、
我在AWS中是全新
的
,但我们
的
目标是为租户创建一个
API
端点,以便租户以
安全
的
方式
将
数据上传到带有租户目录前缀
的
s3桶(每个租户都有一个单独
的
文件
夹)。在机器与机器通信
的
情况下,科尼托用户池
提供
的
用户名-密码登录并不是您应该考虑
的
方式。据我所知,AWS认知是一种
安全
的
方法,可以生成一个具有
客户
id
和</
浏览 8
提问于2021-12-08
得票数 0
1
回答
基于SSL
的
RestTemplate
、
、
我正在尝试使用SpringBoot RestTemplate调用rest
API
。它被
提供
给我
的
API
地址,我可以从浏览器导出.cer
文件
。 然而,我读过一些关于我应该做什么
的
文章,这让我很困惑。有些人可以
给我
一些关于这方面的片段或见解。
ApI
被
安全
地暴露。我应该使用这个证书来
安全
地调用
API
。
是否
必须从.cer
文件
生成pks
文件</em
浏览 12
提问于2020-12-20
得票数 0
1
回答
使用谷歌RESTful授权服务器
安全
Spring OAuth2
API
、
、
、
、
我计划使用Spring后端
和
客户
端在RESTful上创建应用程序。 我想用谷歌RESTful授权服务器来保护我
的
Spring。我
是否
需要将这个accessToken传输到我
的
客户
端应用程序(AngularJS),还是需要在我
的
后端应用程序(例如JWT)中引入一些自己
的
安全
层,并基于发布自己
的
jwtToken,并且只将这个令牌传输
给我
的
客户
端应用程序换句话说,<em
浏览 2
提问于2016-01-06
得票数 9
回答已采纳
1
回答
chrome扩展需要从服务器端离线访问
、
、
我正在建一个铬
的
分机号。我用chrome.identity.getAuthToken来得到access_token。这为我
提供
了
客户
端(浏览器)
的
access_token。现在,我想将这个access_token传递
给我
的
服务器。我想要离线访问授权
的
API
,我知道为此,我必须用长寿令牌
和
刷新令牌来交换它。
是否
有一种
将
access_token传递给服务器
的
安全
方法?
浏览 1
提问于2016-04-17
得票数 3
回答已采纳
1
回答
本地
客户
端服务器节点
安全
认证
、
、
、
、
下面提到
的
节点应用程序将被编译成带有pkg(npm包)
的
可执行
文件
。我还没有确认这个包
是否
为我
的
节点应用程序
提供
了任何
安全
性。该项目的结构如下: 默认端口为27017
的
本地mongodb。
api
只应该与我
的
客户
端、我
的</e
浏览 0
提问于2018-07-08
得票数 0
回答已采纳
1
回答
如何确保
API
只被指定
的
应用程序击中?
、
、
、
、
比如说,我有一个
API
/
api
/send-otp,它以电话号码作为输入,并将otp发送到用户
的
电话号码。现在,由于auth令牌是在成功
的
/
api
/confirm-otp调用后生成
的
,因此无法验证此
API
。如何确保/
api
/send-otp调用只来自授权
的
android应用程序,而不是来自任何脚本/
客户
端。 PS:我不能嵌入任何哈希逻辑在
a
浏览 1
提问于2018-06-27
得票数 0
3
回答
/v2/
api
-docs“json生成
的
文件
中启用SecurityDefinitions
、
、
、
我想使用swagger
客户
端生成器,并从jHipster应用程序
提供
由"../v2/
api
-docs“生成
的
json。问题是,如果没有
安全
定义,生成
的
代码
将
无法工作。JWT令牌不会添加到
API
请求中,代码无需身份验证即可生成。示例具有
安全
性
和
securityDefinitions。在哪里修改/配置jhipster应用程序,以便在json
文件
中生成
安全<
浏览 0
提问于2018-08-20
得票数 3
1
回答
客户
想让我上传到苹果商店,没有管理员,没有密钥。
、
我为一个
客户
提出了申请。他增加了我
的
团队成员,但没有管理/代理
的
权利。为了
将
应用程序上传到苹果商店,我需要一个分发配置
文件
、与它相关
的
分发证书以及用于创建证书
的
密钥,该密钥是从创建证书
的
mac中导出
的
。如我所知,没有分发证书
和
密钥,就无法使用分发供应配置
文件
。
客户
不想
给我
钥匙,但他也不想
给我
管理员。还有第三种解决方案,使用我
的<
浏览 1
提问于2015-02-11
得票数 1
回答已采纳
1
回答
AppSweep:如何删除上传
的
android
apk
?
、
最近我遇到了一个基于proguard
的
免费移动应用程序
安全
测试工具,名为。我上传了一个用于
安全
扫描/测试
的
android调试
apk
,以查看任何潜在
的
漏洞。它
提供
了一种不需要注册或
api
密钥就上传
apk
的
方法,它非常有效,我能够解决大多数严重
的
问题。 但是,我希望删除已经上载
的
app-debug.
apk
构建,并且无法找到编辑或删除功能。这
是否</e
浏览 5
提问于2022-06-13
得票数 0
1
回答
是否
可以从生成
的
密钥中获取任何数据,以便在playstore上上传应用程序?
、
、
、
所以,我正在为我
的
客户
制作一个应用程序。为了在playstore上上传应用程序,正在生成上传键(.jks),.I想知道在为playstore生成密钥时,任何人
是否
可以从该键中获取任何重要内容。就像有人可以用那把钥匙从我
的
笔记本上获取数据或者以任何形式滥用它。从你
的
笔记本电脑生成密钥,然后上传到playstore上,然后把密钥给
客户
是
安全
的
吗?
浏览 0
提问于2021-02-23
得票数 1
回答已采纳
2
回答
PHP密钥在网页上
的
处理
、
我正在构建一个phpapi,在这个
api
中,将为每个
客户
端
提供
我
的
客户
机
API
密钥。因此,基本上,我
的
客户
端
将
发送
客户
端id,他
的
个人数据(
将
存储在DB中)&一个
API
密钥到我
的
api
.php页面,这个
API
密钥
将
放置在
客户
端表单上
的
隐藏字段中。现在
浏览 1
提问于2012-03-10
得票数 0
1
回答
在PHP中存储用户密码以进行RESTful
API
身份验证
、
、
、
我目前正在设计架构,该架构允许我
的
客户
端网站使用跨源标头与由基本身份验证保护
的
主RESTful
API
进行通信。当用户在其中一个网站上注册时,表单会被发布到一个PHP file中,然后创建一个流并将数据发布到主服务器上
的
API
(这两个服务器都是SSL
安全
的
)。 这个问题是在这之后出现
的
。对于
API
的
每个请求,我需要重新
提供
用户
的
用户名
和
密码,以
浏览 2
提问于2015-06-14
得票数 3
点击加载更多
相关
资讯
华为将改善隐私和网络安全,希望能够赢得客户的信任
科普:关于手机apk
绕过安卓SSL验证证书的四种方式
爱奇艺开源 Qigsaw,基于 Android App Bundle 的动态化框架
扩大攻击层面:React Native Android应用程序
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券