腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何
在颤振中保护restful端点?
、
、
、
、
我有一个可以调用后端API服务器的
移动
应用
程序。这需要一个API密钥。我不想把钥匙嵌入到
应用
程序中。
如何
保护未经授权访问的API密钥和端点。我的
应用
程序不需要用户登录。我能想出的唯一想法是有一个pass (nodejs )服务器来调用API服务器,并且我可以将密钥存储在该服务器上,所以它不在
应用
程序中。 但是,现在我需要保护节点服务器。任何关于
如何
做到这一点的建议,或者你有一个更好的
解决方案
。
浏览 9
提问于2021-08-16
得票数 2
2
回答
保护API仅供特定
应用
程序使用
、
、
、
寻找一种方法,看看
如何
确保来自我的
移动
应用
程序的请求只由我的服务器API提供服务。 这是为了让访客用户能够看到
应用
程序,但不会将数据暴露出来供机器人使用。有没有一个Android或iOS
应用
程序属性可以帮助
创建
这样的请求?
浏览 2
提问于2020-10-12
得票数 0
2
回答
如果你设法找出相关的API端点,是否有可能伪造
移动
应用
程序的进展?
、
、
、
在许多
移动
应用
程序中,需要完成任务才能将其标记为完成/取得进展。这可以从在像Duolingo这样的语言学习
应用
程序上完成课程,到完成雇主可能需要的培训课程。我的问题是,如果您设法找出相关
移动
应用
程序的API端点是什么,那么假装完成这些任务会很简单吗?据我所知,无法确定HTTP请求来自可信的
移动
应用
程序。因此,如果一个人被激励这样做,一个人能发送请求到‘我完成的任务X’端点,并轻松获得进展的
应用
程序,而不是实际的工作?例如,运行一个机器人来完成
浏览 10
提问于2022-09-14
得票数 0
回答已采纳
2
回答
如何
保护Android
应用
、
、
为了
应用
程序内部的
安全
性,我使用下面的方法来生成Keyhash。Log.v("exception" , e.toString()); return keyHash;在调用API时,除了上述保护
应用
程序
安全
的方法之外我们可以
创建
APK密钥吗,这个SHA256密钥在构建APK之后可以进行反向工程吗?请提前在this.Thanks上帮我。
浏览 2
提问于2020-05-07
得票数 0
1
回答
将人脸识别API调用限制为“颤振”
应用
程序
、
、
、
我有一个用例,在我的颤音
应用
程序中,对后端API进行API调用,然后调用第三方服务来验证这两种图像是否相似。
如何
确保图像数据来自
移动
相机本身?
浏览 3
提问于2022-05-23
得票数 1
1
回答
客户端服务身份验证到后端
、
、
此外,该
应用
程序将通过
移动
设备管理系统分发,没有客户端交互,例如输入用户信息。
如何
安全
地授权后台服务的每个实例,以便它们可以访问后端服务?我的一个想法是使用服务器上预先配置的
应用
程序分发一次性邀请代码,这样
应用
程序的每个实例都可以通过生成用户名和密码向服务注册,然后可以使用OAuth检索访问令牌。
浏览 1
提问于2021-04-22
得票数 1
回答已采纳
1
回答
如何
在Windows上运行一个exe文件,该文件可以接收、处理和向Windows
移动
应用
程序提供数据?
、
、
、
、
我想要
创建
一个Windows
移动
应用
程序,接收输入,将输入发送到在Windows上连续运行的exe,以处理并将输出发送回
移动
应用
程序。我有知识来
创建
一个WP
应用
程序,但很少有经验的Azure,虽然我可以访问它,所以我不知道使用哪个服务和
如何
使用它。请帮帮忙
浏览 2
提问于2015-03-18
得票数 1
1
回答
保护内部
移动
REST
、
、
、
我计划为一家公司为
移动
设备
创建
一个内部API。作为最初的
解决方案
,我考虑
创建
一个基于Node的REST,并将它们放在一个面向公共的AWS EC2实例中。为了限制对这个内部API的访问,我将尝试白名单他们的电信公司的IP地址范围,并在他们的
移动</
浏览 0
提问于2016-04-24
得票数 0
2
回答
用于
移动
应用
程序iOS和Android的REST身份验证
、
、
、
、
我希望
安全
地通过
移动
应用
程序(react.net)访问REST (REST)。我有以下
解决方案
,但每个
解决方案
都有其缺点。有人能给我建议解决这个问题的方法吗?
移动
应用
程序:在每个rest调用中发送用户名和密码。 缺点:在逆向工程中获取用户名和密码,并存储在
移动
应用
程序中。我们
如何
将
应用
程序的秘密移出
应用
程序,并从
浏览 1
提问于2019-03-04
得票数 1
0
回答
移动
办公
安全
:如果是未来一个方向,我想可助一臂之力(继续)?
(有长度限制 - 继上一篇提问) C
浏览 166
提问于2020-01-10
1
回答
使用web服务,api,.调用Azure DB SQL存储过程来自
移动
应用
程序
、
、
、
、
我正在尝试构建一个需要Azure数据的
移动
应用
程序。最佳实践看起来像是在两者之间构建一个web服务。,我需要使用哪个特定的Azure组件才能有一个未来的固溶体?
如何
处理此组件与Azure SQL DB之间的
安全
性?
如何
处理
移动
应用
程序和Azure组件之间的
安全
性?
浏览 1
提问于2017-05-14
得票数 0
2
回答
API密钥能在网络流量上被监控吗?
、
、
我正在构建一个
移动
应用
程序,我想知道当我通过API向数据库发出GET请求时,是否可以看到我的API密钥? 我目前正在做的是发出HTTP请求,其中一个params是API Key。
浏览 6
提问于2022-08-05
得票数 1
回答已采纳
2
回答
移动
安全
解决方案
、
、
、
您/您的组织使用哪些
移动
手机
安全
解决方案
。这些
解决方案
是否也可与PC/笔记本电脑上使用的
解决方案
互操作/兼容。
浏览 4
提问于2010-05-14
得票数 2
2
回答
REST可以在没有HTTPS和JWT的情况下开发,如果仅由Android
应用
程序使用呢?
、
、
、
、
我计划在JAVA和Spring中
创建
一个后端
应用
程序,其中包含一组REST。如果这些API是由单个Android
应用
程序使用的,那么我是否需要使用HTTPS (SSL/TLS)、JWT令牌等来保护它们。
浏览 7
提问于2022-03-29
得票数 1
1
回答
在
移动
应用
程序上存储会话令牌的最佳方法
、
、
、
、
背景
移动
应用
程序还使用现有的SSO框架实现SSO。在这个
移动
应用
程序中,调用SSO和身份验证时,IDP重定向回SaaS
应用
程序,该
应用
程序在接收SAML令牌时发出会话令牌,然后传递给
移动
应用
浏览 0
提问于2020-04-28
得票数 0
2
回答
如何
确保API请求来自我们的
移动
(ios/android)
应用
程序?
、
、
我们正在构建一个
移动
应用
程序,并希望实现某种类型的身份验证,以确保API仅由我们的
应用
程序访问。该
应用
程序的用户是匿名的,没有登录,尽管我确实通过设备id来识别他们,以维护设置等。让我担心的是,有大量空闲时间的恶意人员可能会下载
应用
程序,对其进行反编译以获得API密钥和JSON请求,然后尽其所能地将我的数据库丢弃。
浏览 30
提问于2012-03-22
得票数 20
回答已采纳
1
回答
从
移动
应用
程序下载AWS S3内容的
安全
方法
、
、
、
问题陈述:我想通过
移动
应用
程序从多个
移动
设备下载S3内容。
解决方案
1
浏览 4
提问于2015-05-13
得票数 4
回答已采纳
1
回答
OAuth总是正确的选择(什么时候不是?)
、
、
我正在
创建
一个
移动
应用
程序,它需要在每个用户的基础上与API交互。作为第三方API的客户,我从事过几个项目,我最初的想法是使用OAuth。然而,我一直在考虑这个问题,我不打算公开向其他消费者开放API --唯一的消费者总是我的
移动
应用
程序,所以我在想OAuth是否真的是最合适的呢?还是过火了?然后,我从谷歌那里读到了关于一个过程的这篇文章建议,它为这个场景提供了以下方法:成功登录时,将
安全
cookie传递
浏览 0
提问于2014-03-04
得票数 8
回答已采纳
3
回答
检测是否从Play store安装了
应用
程序
我想检查并允许使用我的
应用
程序,只要它是从Play商店下载的,并且没有被其他用户或任何其他来源共享。如果
应用
程序尚未从Google Play商店下载,
如何
阻止用户使用该
应用
程序?
浏览 5
提问于2016-05-31
得票数 34
回答已采纳
2
回答
如何
确保我的
应用
程序的后端API只能由
应用
程序本身访问?
、
、
我的
移动
应用
程序正在使用一个基于HTTP的端点,这些端点并不难搞清楚,比如https://<domain>/api/config或https://<domain>/api/login。因此,有人可以在
应用
程序中
创建
一个帐户,然后使用某个请求生成桌面
应用
程序(“流氓客户端”)中的凭据向/api/login发送请求,然后,在与我的无记名身份验证方案“登录”之后,继续到其他端点查看从那里发
浏览 2
提问于2020-05-10
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何创建移动端表单?
电子政务移动应用全生命周期安全解决方案
如何创建适合移动设备的文档
划重点,移动应用如何进行报备与安全认证?
【Google Ads】谷歌广告如何创建品牌列表?如何应用?
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券