腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
安全
节点,
js
API
路由
我想知道如何在我的Node.
JS
应用编程接口路由上防止重放攻击。我计划在我的应用程序中使用
API
。可以在mitmproxy上查看请求的URL和负载。
浏览 1
提问于2016-07-21
得票数 1
1
回答
下一个带有
API
路由的
JS
与Express.
js
API
、
、
、
使用
API
路由的NextJS与使用Express.
js
运行Node.
js
服务器在技术上有什么不同?例如,如果我想用MongoDB开发一个完整堆栈的web应用程序,我可以为此目的只使用带有
API
路由的Next.
js
吗?从
API
路由连接和修改数据库是
安全
的,还是存在
安全
风险?换句话说,在最终用户能够修改代码的客户端浏览器中是否公开了Next.
js
API
路由?
浏览 6
提问于2021-12-03
得票数 0
回答已采纳
2
回答
如何使来自角度
js
的
API
调用更
安全
。我们需要传递一些钥匙吗?
、
、
我对角质
js
很陌生。我想知道对于企业级应用程序来说,角度
js
有多
安全
。我从角调用的url可以被任何人调用,如果他们知道
API
URL。那么我如何使我的
API
调用
安全
。我所需要的只是使我的
API
调用更加
安全
。即使我的
API
url向用户公开,也不应该有人使用它。
浏览 2
提问于2015-12-08
得票数 1
回答已采纳
1
回答
Facebook页面在Mozilla和Chrome中不显示Google地图框架
、
、
、
、
我是谷歌地图
APi
的新手。这里,是吗?
浏览 1
提问于2013-10-14
得票数 0
1
回答
ColdFusion与移动应用程序结构与
安全
性
、
、
、
我对此的理解是让jQuery为所有后端函数调用ColdFusion
API
。太棒了!我的问题主要是关于页面结构和
API
安全
性。"></script> <script src="http://foo.bar
浏览 0
提问于2014-03-20
得票数 3
回答已采纳
1
回答
不可见的reCAPTCHA提供“请检查您的互联网连接并重新加载”错误
、
、
、
我有一个“无形的reCAPTCHA”问题。错误: 或者,如果您认为您正在错误地获取此页面,请检查您的互联网连接和重新加载。 我的浏览器更新了。如何解决这个问题?
浏览 3
提问于2017-10-04
得票数 1
回答已采纳
1
回答
Google Maps
API
不能在IE9中渲染
、
我想知道IE9的
安全
设置不喜欢这个库的什么地方它和其中引用的所有链接都是https://,的,所以我的第一个猜测是错误的(不
安全
的内容)。 没有
JS
错误,只是不能在IE9中呈现。("It“是由
JS
例程呈现的相当标准的DIV,它在FF和IE版本直到IE8中都工作得很好。)抱歉,我现在不能发
浏览 2
提问于2012-01-17
得票数 1
1
回答
在下一次会话中存储访问令牌
安全
吗?
、
、
、
我想要的是在client side中访问next.
js
中的客户详细信息,并且我需要将customer access token传递给后端
API
。使用next-auth,我能够将访问令牌存储到会话,但使用next.
js
api
route和getToken函数
安全
还是更好?我仍然是一个前端
安全
的初学者,我不知道我是否只是一个偏执狂,但我找不到一个主题/帖子说它是完全
安全
的。
浏览 7
提问于2022-02-07
得票数 1
回答已采纳
1
回答
Django诉Django Rest框架,
安全
关切
、
在HTPPS上使用Django的传统网站与使用Django rest框架的同一个网站相比,使用
JS
或其他平台使用
API
。在REST服务器上启用HTTPS是否使其
API
安全
?
浏览 8
提问于2021-12-18
得票数 -1
回答已采纳
1
回答
如何连接AWS RDS和AWS EKS?
我有一个AWS集群,在这个集群上运行着两个豆荚;一个是redis缓存,另一个是GraphQL
API
。我还有一个AWS (mysql)实例,我的GraphQL
API
正试图与之通信。但是,当我查看GraphQL
API
的日志时,这是我正在接收的错误: at PoolConnection./timers.
js
:557:17) e
浏览 11
提问于2021-12-21
得票数 0
回答已采纳
1
回答
JS
/ security
安全
性--对于“主”应用程序来说,oauth2足够了吗?
、
、
、
、
目前,我正在开发一个web应用程序(使用角
js
),由于
安全
性原因,我有点卡住了。关于从您自己的应用程序(使用oauth)连接第三方
api
,有很多线程和博客内容。但是如何连接您自己的
api
呢?阅读关于oauth2的文章,我可以看到,在
js
应用程序(它不能存储机密
api
密钥)方面,
安全
性并不是最好的。允许隐式访问是一种选择,但对于一个具有100%完整
api
访问权限的应用程序来说,这难道不是有点不
安全
吗?例如,如果有人偷了这个令牌,他就可以
浏览 3
提问于2014-06-07
得票数 0
回答已采纳
1
回答
如何允许内容
安全
策略从google运行外部javascript?
、
、
、
、
这是我的应用程序的当前脚本-src内容
安全
策略:试图加载以下外部
js
代码: https://maps.googleapis.com/maps/
api
/
js
?key=${GOOGLE_
API
_KEY}&a
浏览 0
提问于2020-03-19
得票数 2
回答已采纳
1
回答
Rails
API
会话
安全
性和CSRF
、
、
我正在使用Rails(仅使用
api
)执行
api
。
安全
对我来说太重要了。我有两个问题。1-)我在会话中保存用户的id :authID,这样使用
安全
吗? 2-)我是否需要只对
api
进行CSRF保护?我使用Next.
js
作为客户端。如果需要的话,我怎么能做到?
浏览 1
提问于2022-04-10
得票数 0
1
回答
OpenTok / ToxBox:将
API
密钥保密吗?
、
我正在使用OpenTok .
js
API
来构建一个web应用程序。TokBox的“
安全
最佳实践”文档()说“保持
API
密钥和秘密的私有和
安全
” 我可以将
API
“保密”在浏览器应用程序之外,但据我所知,为了调用OT.initSession(),浏览器必须使用
API
键。
浏览 1
提问于2020-02-04
得票数 3
1
回答
在浏览器中保存客户端
API
秘密并通过
JS
访问它
、
当通信完成服务器<->服务器时,它可以很好地用于
API
目的。短信并不是真的可靠,它不够快,它花费了我们很多钱。基本思想:我们允许用户在浏览器的本地存储中存储他的秘密
API
密钥。它被保存在那里用他的秘密密码编码(我们不知道)。当用户想要打开
安全
会话时,
JS
会提示他输入他的秘密密码。
JS
从本地存储中获取他的秘密
API
密钥,用该密码对其进行解码,并使用该密钥对验证请求进行签名。在服务器端,我们知道秘密,如果验证请求用正确的
浏览 9
提问于2014-10-31
得票数 2
回答已采纳
1
回答
每当声明停止请求时,HasAnyAuthority总是允许我进入
api
。
、
、
.csrf().disable() .antMatchers("/static/build/app.
js
", "/static/app/styles/*/**", "/static/app/
js
/*/**", "
浏览 0
提问于2017-04-14
得票数 2
回答已采纳
1
回答
如何在Node中添加身份验证?
、
、
、
使用以下教程创建
API
:使用: mongoDB + Node + Express
Js
创建
api
谢谢。
浏览 2
提问于2019-12-09
得票数 0
1
回答
利用loopback.
js
实现路由与
api
结合的正确途径
、
、
我目前正在使用node.
js
和AngularJS构建一个web应用程序。 我使用loopback.
js
来构建
API
和相关模型。环回提供了自己的用户模型、角色系统和ACL工具,并且使设置
API
本身的
安全
性变得非常简单。然而,作为一个
API
框架,它并不提供(据我所知)为路由提供访问控制的解决方案。我想使用环回提供的
安全
模式,以确保路线的
安全
。例如,如果用户是通过回收站登录的,我希望使用该会话数据来控制用户可以在我的应用程序中访问哪些urls,而不是
浏览 2
提问于2014-12-29
得票数 5
回答已采纳
1
回答
从java应用程序执行retire.
js
命令
、
我使用retire.
js
来识别
js
文件的
安全
漏洞。我想将retire.
js
集成到我的java应用程序中,这意味着我想要从java应用程序执行retire.
js
命令。对于maven,我们可以使用。与此类似,是否有任何库或替代方法来执行retire.
js
命令。 例如:通过
API
调用获取JQuery的
安全
漏洞或云服务器列表
浏览 1
提问于2018-03-19
得票数 0
1
回答
如何在GWT项目中添加Captcha?
、
、
、
givinmg example.com生成,<script language="JavaScript" type="text/javascript"<script language="JavaScript" type="text/javascript"
浏览 3
提问于2013-08-28
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券