腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
针对
内部
部署
产品
的
API
保护
、
、
上下文:问题: 如何
保护
REST
API
?其中一个选项是OAuth2,但我不希望依赖于OAuth2服务器,因为它可能不会对所有客户都可用。HMAC签名是一个可行
的
选项吗?如果是,与OAuth2相比有哪些优点和缺点?
浏览 8
提问于2021-05-25
得票数 0
2
回答
如何
保护
部署
在客户端云上
的
容器化python源代码
、
、
、
我们如何
保护
部署
在客户端云端
的
源代码,并且很难像经过授权
的
产品
那样进行逆向工程,主要
的
区别是我有一个要
保护
的
服务,并且没有exe或dmg文件。我想混淆
部署
在客户端
的
代码,到目前为止,客户端是一个
内部
API
服务,但它将被白标记,并
部署
在我无法访问
的
地方。通常
的
混淆方法并不是选择不断发展
的
代码
的
可
浏览 0
提问于2021-05-17
得票数 1
回答已采纳
2
回答
内部
异步微服务是否需要gunicorn?
、
、
、
、
据我在互联网上读到
的
--
部署
Flask/Django应用程序
的
最佳实践是将其放在一个web服务器(如nginx )后面,并将它们与一个预分叉服务器(如gunicorn或uWSGI )捆绑在一起。这有很多好处,比如ssl终止、
针对
HTTP攻击
的
保护
(nginx)、为了并发而派生线程、在内存泄漏后重新启动应用程序,或者其他异常(gunicron)。我想用pm2在sanic上
部署
一个
内部
API
微服务,因为它不是面向客户
的<
浏览 26
提问于2019-02-27
得票数 2
回答已采纳
2
回答
一个web应用同时提供公共
API
和
内部
API
,如何
保护
内部
API
?
、
web应用程序(war)提供了两组HTTP
API
,一组是对Internet上
的
客户端公开
的
,另一组是
内部
的
,不应该对Internet公开。
保护
内部
API
的
网络
部署
的
最佳实践是什么?我知道一种常见
的
方式是将应用程序分成两个可
部署
的
,将服务公共
API
的
前端放在DMZ中,将服务于
内部
API
浏览 0
提问于2012-07-18
得票数 0
回答已采纳
3
回答
如何防止Node js代码被盗?
、
我正在考虑使用NodeJS和Express开发一个新
产品
。此
产品
应运行
内部
部署
模式。因为,
产品
将是信息安全
产品
,并将保留敏感数据。我只想保证这需要很长时间才能逆转。你有什么教程或建议吗? 谢谢并致以最良好
的
问候..
浏览 3
提问于2019-09-12
得票数 2
2
回答
学习如何管理构建和发布
的
好资源是什么?
、
、
我最近开始负责管理我们公司
的
构建和发布。我们将我们
的
产品
作为web服务和许可
产品
发货,客户可以将其安装在其
内部
服务器上。我
的
工作包括确保QA拥有测试所需
的
构建,这些构建可能来自主开发分支或特定于功能
的
分支,取决于他们当前
的
关注点,也可能是
针对
两个不同
产品
之一
的
构建。这也意味着在
内部
发布我们
的
产品
,这意味着我们将
部署</e
浏览 0
提问于2010-07-28
得票数 5
1
回答
如果端点
保护
产品
有该恶意软件
的
签名,为什么主机会受到感染?
、
多个主机正在尝试CNC通信,这是
针对
至少来自2013年
的
威胁,H虫。 但是,在这些主机上
部署
了端点
保护
,并且运行正常,但最近没有检测到恶意文件。端点
保护
产品
甚至在恶意软件
的
CNC中指定。但是这个威胁已经很久了,我
的
销售商似乎已经有签名了。我在VirusTotal中查询了一些文件散列(来自我上面链接
的
VirusTotal文章),以查看我
的
供应商是否检测到了它们,并且它确实检测到了它们。计划中
的
杀毒扫描
浏览 0
提问于2018-03-16
得票数 2
回答已采纳
1
回答
面向实时推理
的
对象检测模型
、
、
我想将模型
部署
为
API
。该模型将用于实时推理,我计划在一个
API
市场上赚钱,比如AWS,Rakuten
的
快速
API
等等。我担心
的
是,如果OD模型是作为
API
提供
的
,在视频流(监视摄像头馈送)上执行实时预测会带来网络延迟,从而使应用程序变得更慢。是否有其他替代方案来解决延迟问题?例如,如果我打包要在客户端系统上执行
的
代码和工件,则可以消除网络延迟,但有可能暴露模型、代码等。因此
API
似乎是我
的
用例<e
浏览 19
提问于2021-12-06
得票数 0
2
回答
在SSIS脚本任务中使用C#时
的
安全问题
、
、
我在SSIS脚本任务中使用C#读取SQL server数据库,然后通过HTTP请求将JSON发送到WEB
API
。所以C#应该打开数据库。cn = new SqlConnection("server=xxxx;Initial Catalog=xxxx;User ID=abc;Password=abc"); 用户名和密码是在C#中硬编码
的
。而数据库
的
用户名和密码可能会被管理员更改,当我给他整个SSIS项目去做go-live。我想知道保存这种敏感信息
的
最佳实践是什么。要求是没有人(除了admin)应该知道生
浏览 0
提问于2021-03-05
得票数 0
2
回答
使用IBM管理器和
的
OAuth
、
、
我希望使用OAuth作为在IBM管理器(在Bluemix上)上创建
的
API
的
授权系统。是否可以使用IBM MobileFirst作为OAuth提供程序?authorization/v1/authorizationadvanced_developer_portal_context*/oauth/authorize 我获得了插入凭据
的
表单,输入了一个MobileFirst用户和密码(凭证在基本用户注册表中),但是它似乎总是失败
的
,表单总是
浏览 5
提问于2016-02-11
得票数 2
回答已采纳
2
回答
具有相互认证
的
AWS安全REST
、
、
、
我希望在AWS上
保护
具有相互身份验证
的
REST。这意味着,只有具有特定客户端证书
的
客户端才能访问
API
。在AWS上使用相互身份验证
保护
REST
的
最佳方法是什么? 我知道,有,但这不是我要找
的
。据我所知,这只会
针对
后端对
Api
网关进行身份验证,并且无法对
Api
网关
的
客户端进行身份验证。
Api
网关、负载均衡器或任何其他AWS
产品
是否能够进行相互认证以确保rest<em
浏览 1
提问于2019-02-18
得票数 10
回答已采纳
4
回答
如何
保护
用.Net编写
的
应用程序接口
、
、
、
、
这是关于
保护
/混淆.Net应用程序
的
现有问题
的
变体。如果我混淆了代码,会不会也混淆了
API
?我们正在关注smartAssembly,如果您对该
产品</em
浏览 0
提问于2010-03-17
得票数 2
1
回答
部署
许多不相关
的
rest模型
、
、
、
我正在使用flask-restplus
部署
几个相关
的
实时ml模型。它已经构建好,可以
部署
了。现在我有另外三个项目来做同样
的
事情,但
针对
不同
的
产品
。现在,我将在各自
的
flask应用程序中分别
部署
每个
产品
的
实时ml RESTful应用程序。 有没有更好
的
方法来做这件事?我一直在想一个想法,但不确定它是否有意义,那就是有一个单独
的
应用程序(可能不是flask)来保存我们
浏览 1
提问于2019-04-07
得票数 0
1
回答
如何通过AWS
保护
移动应用
的
后端
API
调用(后端服务器在本地)
、
我
的
移动应用程序需要对
内部
部署
的
后端服务进行安全
的
API
调用,这些服务不会暴露在互联网上,但只能由移动客户端访问。我们如何通过AWS云
保护
后端调用? 提前感谢
浏览 1
提问于2015-02-11
得票数 0
1
回答
在许多单独
的
GCP计算实例上启用DDoS
保护
的
最佳方法,而不需要负载平衡?
、
、
、
、
我一直在谷歌云装甲文档中搜索有关GCP计算VM实例
的
DDoS
保护
的
信息。据我所见,谷歌云装甲管理
保护
提供了传统
的
DDoS
保护
(可能是第3层和第4层),它必须附加到负载均衡器上。此外,谷歌云装甲自适应
保护
通过网络流量中基于机器学习
的
异常检测来提供第7层
保护
,并且它必须通过谷歌云装甲安全策略应用,而C3必须附加到负载均衡器上。但是,我有多个需要DDoS
保护
的
独立VM实例,因此我需要为每个实例组设置一个实
浏览 0
提问于2022-01-18
得票数 1
2
回答
在客户端执行代码
、
、
我有一个需求,当用户单击网页上
的
链接时,需要执行
部署
到客户端
的
jar,这是一个
内部
网页。为了详细说明,我有一个网页,它提供了有关多个
产品
的
详细信息,现在当单个
产品
所有者单击他们
的
产品
时,需要执行特定于
产品
的
jars来打开Swing UI。我已经对此进行了分析,由于来自
的
安全原因,库
的
任何框架都不允许这样做。 我建议使用applet来执行此操作,但人们并不热衷于此。
浏览 2
提问于2013-05-05
得票数 1
回答已采纳
1
回答
关于GCP和数据驻留问题
的
无服务器架构
、
一般来说,任何云服务提供商,GCP在这种情况下,谷歌不是相关和强制性
的
,专门允许消费者为所有服务选择数据驻留和数据处理区域选项?否则,无服务器选项将会有严重
的
采用问题。请澄清。
浏览 0
提问于2019-07-02
得票数 0
1
回答
如何在不设置ServerName
的
情况下重定向/重写FQDN?
、
、
、
、
在
内部
网中,用户通常会将URL定向到主机名,而不提供FQDN。(这是
针对
将
部署
在多个
内部
网中
的
产品
,因此我们无法提前知道ServerName
的
价值)。根据:http://wiki.apache.org/httpd/CouldNotDetermineServerName Apache使用反向查找来确定默认
的
FQDN。如何使用/引用Apache用于mod_rewrite或重定向
的
FQDN?
浏览 0
提问于2013-11-13
得票数 1
回答已采纳
1
回答
禁用cloud后Google平台中
的
云功能生成失败
、
我无意中启用了云构建
API
,它在云存储中创建映像。删除了这些并禁用了Cloud和之后,云函数就不再运行并显示错误:我
的
云函数有一个云存储触发器,但也不使用HTTP触发器。当我尝试使用Python3.7运行时编辑云函数中
的
代码时,会得到以下错误: “需要使用所选
浏览 2
提问于2020-07-30
得票数 0
回答已采纳
1
回答
使用远地点作为Auth0
的
另一种存储方式
、
、
、
背景是否为用户提供了与类似的auth存储,或者
的
OAuth实现仅限于使用消费密钥和消费者秘密
的
应用程序级身份验证,如描述
的
。
浏览 0
提问于2018-01-14
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券