腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
有
可能
保护
公共
api
密钥
吗
?
、
我的理解是,我必须公开
API
密钥
,这是我目前在/deploy-config.js文件中执行的操作。有没有
可能
不公开它们?使用
密钥
与滚动条和段进行通信,而不会暴露在
公共
目录中? 谢谢,
浏览 19
提问于2017-12-10
得票数 0
1
回答
我自己的RPC服务器
API
密钥
、
我
有
我的服务(基于JSON的RPC),我想
保护
它不被不允许的程序员滥用。另外,我使用Google AppEngine和Python作为服务器。
浏览 0
提问于2012-03-13
得票数 1
回答已采纳
2
回答
将使用计划附加到
公共
Api
网关终结点
、
、
由于这是一个教学项目,我必须防止任何
可能
的成本爆炸。总的来说,关于
API
网关调用的内容。我已经尝试过使用
API
-KEY。使用“配额:每周10,000次请求”创建使用计划 它可以工作,但是以这种方式,我需要在前端硬编码
浏览 4
提问于2020-12-05
得票数 0
2
回答
在web扩展中
保护
API
密钥
、
、
我正在构建一个web扩展,它将是一个
公共
API
的包装器。目前
API
没有任何付费层,但是我正在尝试
保护
API
密钥
,这样它就不会被窃取并在我的应用程序之外使用。我想避免被拒绝我的许可。我现在有两个想法可以让我做这样的事情: 在网络扩展中设置
API
密钥
,希望人们不会使用CRX查看器窃取它(不太
可能
)。通过web服务器代理所有
API
请求,并附加
API
密钥
服务器端,通过我的代理将
AP
浏览 0
提问于2018-03-06
得票数 3
1
回答
AWS KMS/ AWS服务如何
保护
传输中的纯文本数据
密钥
?
、
、
、
AWS服务要求KMS解密加密的数据
密钥
,KMS使用CMK解密它,并发回明文数据
密钥
。如何在传输过程中
保护
此
密钥
? 假设S3是一个
公共
服务,它从KMS请求明文数据
密钥
。S3是具有
公共
端点的
公共
服务。如何
保护
数据
密钥
?流量是通过互联网传输的
吗
?
浏览 23
提问于2019-10-28
得票数 1
回答已采纳
1
回答
无法解密所提供的有效负载,因为它在/connect/end会话/回调中没有受到此
保护
提供程序的
保护
、
、
、
有
一个.net核心3.0Web应用程序,里面有IdentityServe4。应用程序托管在Azure Web场上。在日志中,我发现了该消息的少数例外情况: Culture=neutral, PublicKeyToken=f294d0afe402bb2b) 数据
保护
设置有人知道为什么会出现这种异常,以及如何解决
吗
浏览 5
提问于2020-10-12
得票数 0
2
回答
使用JAX-RS中的
API
密钥
进行身份验证
、
、
、
、
我们希望使用
api
密钥
来
保护
rest。以下是要求: 在JAX应用程序中有什么标准的方法来做到这一点
吗
?(我们用的是Resteasy。)在应用程序的早期版本中,我们
有
一个自己的解决方案,其中
公共
服务运行在
公共
端口上,私有服务运
浏览 3
提问于2014-11-25
得票数 8
回答已采纳
1
回答
如何将密码存储到远程网站?
、
、
假设我想构建一个
公共
API
来访问一个没有
API
的网站。该网站受到一个标准的用户名/密码方案的
保护
,
API
实现将使用刮取从它获取数据。 在这种情况下,处理密码的最佳方法是什么?在我的站点上获取HTML中的用户名和密码(服务于
API
的相同的一个),并生成一个URL来访问包含加密的username+password块的
API
。加密是基于仅存储在
API
服务器上的
密钥
的对称AES256。当用户访问
API
URL时,<
浏览 0
提问于2014-12-29
得票数 2
回答已采纳
2
回答
公钥能帮助攻击者更快地破解RSA加密
吗
?
我
有
两个密切相关的问题: 一个真正好的攻击者(黑客)能利用公钥来实现自己的优势,并更快地破解RSA加密
吗
?我的观点是,在RSA“通信”公钥从服务器转移到客户端…。如果攻击者会得到这个
密钥
,而且加密的数据也会有什么好处,或者如果攻击者
有
公钥,那就不重要了?例如,如果有五个用户,每个用户都有不同大小的公钥(2048、2100、2120、2250、2310位等)如果攻击者会破坏这些
密钥
中的一个,那么其他所有的
密钥
也会立即被破解,或者说他必须再次启动整个破解过程每个RSA
密钥
都
浏览 0
提问于2017-06-14
得票数 2
2
回答
应用同步-为未经身份验证的用户
保护
Api
、
、
我们的应用程序
有
一个限制区域,通过用户登录,这是通过aws认知用户池管理。这也没问题。我们如何
保护
这些
公共
端点?我们对
api
密钥
的硬编码
有
一些疑问(我们知道它可以旋转),这是一个好的实践
吗
(文档页说它不适合生产)?
有
什么办法可以授权原产
吗
?(另外,任何来自www.foobar.baz的请求都可以)
浏览 0
提问于2018-07-31
得票数 4
2
回答
您如何
保护
Web
API
2.0端点的安全?
、
我目前有几个Web端点使用访问
密钥
进行
保护
。我并不反对放弃这个安全模型。我应该如何
保护
我的服务,并允许从我们自己的web UI和作为服务进行访问?
浏览 0
提问于2014-04-01
得票数 0
1
回答
保护
APIKeys的方法
、
、
我读过几种方法来
保护
API
密钥
,比如gitignore,或者在使用应用程序的情况下放置在另一个文件中,但是在某个时候,如果占用时间,任何人都可以获得
密钥
,甚至在使用或调用该
密钥
时也是如此,对
吗
?我只知道理解C#和JavaScript的基础,而
保护
每个
密钥
的想法令人难以置信,因为我认为什么是最安全的方法。即使我在JavaScript中使用它,如果我要制作一个被成千上万人访问的
公共
网站,我将如何在无人参加的活动中称之为它。编辑1:老实说,
浏览 0
提问于2019-01-07
得票数 2
回答已采纳
1
回答
保护
客户端(JavaScript、安卓、iOS等)上的
API
密钥
、
、
我正在开发一个以
API
为中心的web应用程序,它具有自定义授权方法,包括基于请求方法、URL、params、
公共
API
密钥
和由私有
API
密钥
编码的字符串。这在服务器端运行良好,但在客户端,私有
API
密钥
(和授权方法)很容易受到攻击。我花了一个小时左右的时间寻找一个
保护
这个
API
密钥
的好方法,我能找到的最好的方法是通过我的服务器代理,但我仍然不能百分之百地确定这一点。 首先,我应该担心
吗</e
浏览 2
提问于2013-06-12
得票数 5
回答已采纳
1
回答
如何防止MITM攻击
API
密钥
和
API
秘密?
、
、
、
、
如何防止MITM类型对
API
机密/
API
密钥
的攻击?facebook/ instagram如何
保护
用户免受MITM类型的攻击? 他们会
保护
用户
吗
?或者他们认为任何
可能
的攻击都应该由用户来承担?
浏览 2
提问于2021-10-14
得票数 1
回答已采纳
1
回答
Wordnik
api
只允许来自一个域的请求
我从客户端使用wordnik
api
。而且,作为
api
密钥
的
保护
,我只希望允许我的网站(域)用该
api
密钥
发送请求。例如,在Firebase中,我们可以控制哪些ip地址或域可以用该
密钥
发送请求。这在wordnik中是
可能
的
吗
?
浏览 0
提问于2018-11-30
得票数 0
回答已采纳
1
回答
保护
从盗贼/假iOS或安卓应用程序的
API
?
、
、
、
在开发人员发现如何执行某些请求的情况下,如何
保护
非
公共
web
API
不受恶意应用程序的侵害?我还假设Instagram会尝试以某种方式通过应用程序中存储的
API
密钥
或其他方式来
保护
他们的
API
。我的问题是:你如何
保护
一个应用程序免受这种攻击,如果你不能绝
浏览 0
提问于2015-12-10
得票数 3
回答已采纳
1
回答
如何通过
API
App公开Azure APIM
API
?
、
、
、
我们有用于angular应用程序的Azure APIM公开
API
。但是似乎没有办法
保护
公共
API
的订阅
密钥
。那么,为angular应用程序公开
API
的最佳方式是什么呢?有没有快速的方法可以通过
API
、app或任何其他azure功能来公开具有相同定义的
API
? -Rajesh
浏览 12
提问于2021-09-06
得票数 0
1
回答
用我自己的
密钥
替换Microsoft Teams SRTP
密钥
、
我想用我自己的
密钥
替换微软团队中使用的
密钥
。我正在考虑主SRTP
密钥
、web客户端或Microsoft Windows上的独立
密钥
。这是
可能
的
吗
,还是以某种方式
保护
了它?它位于哪里?是否
有
api
来获取/设置它?
浏览 18
提问于2021-06-22
得票数 0
1
回答
API
密钥
内容加密
、
、
我刚刚开始试验RESTful
API
。 通常,
有
两种类型: open和私有APIs,您需要它们的
API
键。
API
密钥
究竟用于什么?它们也能确保数据加密
吗
?我很困惑,因为一些
API
提供程序
有
2组
密钥
,一个是
公共
密钥
,另一个是私有
密钥
,
可能
也指向数据和内容安全?总之,如果我使用RESTful
API
及其
密钥
查询数据库,从数据库接收的
浏览 1
提问于2015-09-04
得票数 1
回答已采纳
1
回答
在web应用程序中
保护
公钥/私钥对
、
、
我的应用程序需要一个
公共
和私有
密钥
对组合,才能创建签名的URL,以便从Cloudfront访问我们的资产。我的问题是如何
保护
这个
密钥
对,这样未经授权的用户就不能简单地下载
密钥
对本身,并在没有我们的许可的情况下生成签名的URL。我考虑过加密
密钥
对,但这似乎没有什么好处,因为加密
密钥
必须存储在客户端代码中,这在Javascript中是可见的。我想不出任何其他方法来
保护
密钥
对免受那些只会使用Chrome开发工具的人的攻击。有没有人知道<em
浏览 0
提问于2015-07-21
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券