腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(1457)
视频
沙龙
1
回答
不想在
移动
设备
上
存储
秘密
的
Facebook
/
Twitter
API
密钥
,
设计
模式
?
、
、
我有一个问题,让我
的
秘密
API
密钥
在
可能成千上万
的
移动
设备
上
遍及世界各地。它很容易被黑客利用并用于恶意目的。List<Friends>
浏览 1
提问于2010-11-16
得票数 5
回答已采纳
1
回答
如何在我
的
项目中融入社会?
我一直
在
试图理解如何使用,但我一直无法超越安装依赖项和配置后端。更新: 尽管下面给出
的
答案解决了我
的
问题,但我只想告诉大家,我最终使用
的
是而不是社交工具。而Django
的
最新版本-
浏览 5
提问于2011-10-23
得票数 10
回答已采纳
1
回答
将OAuth令牌从iOS传递到服务器以进行
存储
的
安全方法
、
、
目标是让用户通过
Twitter
登录,获取OAuth令牌和
密钥
(通过反向身份验证),并将其传递给服务器。然后,服务器将使用
Twitter
验证令牌有效性,并创建一个新用户及其自己
的
令牌,应用程序将使用该令牌来回进行身份验证通信。 我正在努力解决这个问题
的
后半部分--以一种安全
的
方式传递初始数据。
浏览 4
提问于2012-06-29
得票数 1
回答已采纳
2
回答
在
iPhone和安卓
上
只使用消费者
密钥
(不使用消费者
秘密
)
的
OAuth推特
、
、
我正在为iPhone编写一个
Twitter
/
Facebook
应用程序。我有自己
的
Apache/PHP服务器。我只
想将
Consumer
密钥
放在应用程序中,然后将Consumer secret放在我自己
的
服务器中,因此Consumer Secret是保密
的
。
在
调查了几个演示应用程序(
在
Google
上
)之后。我发现使用
Facebook
很容易(只提供AppId,不提供AppSecret)
浏览 0
提问于2011-10-11
得票数 1
回答已采纳
2
回答
Oauth 2.0
在
自己
的
服务器和
移动
客户端之间
、
、
我正在开发一个应用程序与
移动
客户端使用node.js平台与护照模块。我正在考虑实现Oauth 2.0,用于从
移动
设备
到服务器
的
身份验证。我不能理解给
移动
客户端提供什么应用程序id。我还想确保我能够区分用户是否使用不同
的
手机登录,而不是之前登录
的
手机。
浏览 1
提问于2013-06-22
得票数 0
1
回答
使用Shamir
的
秘密
共享方案
在
客户端、服务器和多个第三方之间拆分
密钥
、
、
我正试图为一个新
的
移动
应用程序
设计
一个加密系统,并且正在考虑以一种我以前从未见过
的
方式使用Shamir
的
秘密
共享方案。这似乎是可能
的
,还是违反了一些数学概念,我
在
SSS中不理解?我想分割在用户
的
移动
设备
上
生成
的
密钥
,其中:n-1部件
存储
在用户
的
移动</em
浏览 0
提问于2023-03-25
得票数 0
回答已采纳
1
回答
Facebook
与
Twitter
/LinkedIn之间
的
OAuth标记差异
、
、
、
、
我
在
每个社交网络
上
创建了适当
的
应用程序,web应用程序
的
用户可以授权(通过每个网络
的
标准OAuth对话),这样他们就可以通过一次单击向多个/所有网络发送一个配置文件更新。我已经完成了这个功能
的
开发,一切都在按
设计
进行;我现在正处于重构代码和相关
的
db
模式
的
阶段(用于为应用程序和用户
存储
必要
的
OAuth令牌,从特定网络
的
API
中提取扩展用
浏览 1
提问于2012-12-18
得票数 5
回答已采纳
1
回答
为iOS应用程序
在
云中
存储
API
键
、
、
、
、
我正在设法
在
云中
存储
第三方服务
的
API
密钥
(例如,我想连接到
twitter
,我需要
api
密钥
和
秘密
来发出oauth请求) 我正在寻找一种方法来
存储
它在云中,并以某种方式利用它
的
需求(我不想把它嵌入到应用程序本身我
不
希望
api
密钥
和
秘密
是容易访问
的
,但仍然希望用户能够提出第三方
api
请求。我不是
浏览 1
提问于2016-03-23
得票数 1
1
回答
使用OAuth和
Twitter
反向8月传递OAuth令牌和令牌
秘密
是否可行?
、
、
我这个项目的最终目标是能够对
移动
设备
进行身份验证,而不是使用
Twitter
的
服务器,而是我自己
的
web平台。两者都使用
Twitter
进行身份验证,我希望避免将我
的
Twitter
应用程序“
秘密
”硬编码到我
的
iOS应用程序中。下面是我想要实现
的
:
移动
设备
:利用
Twitter
的
反向数据,获取OAuth令牌和OAuth令牌
秘密
浏览 4
提问于2012-06-13
得票数 3
回答已采纳
3
回答
脸书
的
OmniAuth
、
、
、
我正在尝试使用这段铁路广播来通过
twitter
提供身份验证。 我想知道是否可以使用omni auth来登录
facebook
?另外,我想使用,但演示中没有
facebook
按钮,而且他们
的
常见问题解答显示他们不支持
facebook
,然而,确实显示了
facebook
按钮之一。所以使用
的
openid选择器是自定义
的
吗?
浏览 4
提问于2011-08-05
得票数 0
回答已采纳
3
回答
是否值得
在
iPhone应用程序中隐藏/混淆服务器连接?如果是这样的话,是怎么做
的
?
、
如果我有一个连接到亚马逊S3服务
的
应用程序,是否值得我花时间隐藏/混淆连接字符串和
API
密钥
?我猜大多数黑客都不会太在意,但如果有人发现了这些信息,并能够将数据上传到我
的
账户
上
,那将是经济
上
的
痛苦!例如,如果我
存储
用户名/密码(或
Twitter
/
Facebook
API
密钥
和密码),使用“字符串”可以很容易地找到它们。黑客可以看到功能,窃取
秘密
浏览 0
提问于2010-05-10
得票数 0
回答已采纳
1
回答
如何为许多用户清除
Twitter
和
Facebook
的
帖子
、
、
、
、
我正在制作一个Rails应用程序,理论
上
它应该删除用户
facebook
和
twitter
账户
上
的
新帖子,并将它们放在一个时间线上,让分析师分析和判断它们是好
的
还是坏
的
,如果用户发布了“坏内容”,分析师也会这样标记我已经做了全方位
的
认证,并且已经开发了
facebook
和
twitter
应用程序,用户已经可以登录了,作为回报,我得到了一个oauth
密钥
和
秘密
,用它们我可以进行相应
的
浏览 0
提问于2014-10-02
得票数 1
14
回答
移动
应用中
的
OAuth秘诀
、
、
、
、
在
使用OAuth协议时,您需要从要委托给
的
服务中获取一个
秘密
字符串。如果您在web应用程序中执行此操作,您可以简单地将
秘密
存储
在数据库或文件系统中,但是
在
移动
应用程序(或桌面应用程序)中处理它
的
最好方法是什么?将字符串
存储
在
应用程序中显然并不好,因为有人很容易找到它并滥用它。 另一种方法是将其
存储
在
您
的
服务器
上
,让应用程序
在
每次
浏览 8
提问于2009-12-20
得票数 141
回答已采纳
1
回答
对Oauth2和
twitter
4j
的
误解
、
、
、
、
我试着用android写一个简单
的
应用程序,把twitt放到我
的
账户里。我
在
dev.
twitter
注册了我
的
应用程序。在那里,我得到了一个
api
(使用者)
密钥
/
秘密
,以及访问令牌/访问
秘密
对。但是,就像在中一样,我必须使用setOauthConsumer(
密钥
,密码),然后,
在
应用程序中,我必须使用get getOAuthAccessToken来获得oauth访问令牌。,所以我可
浏览 1
提问于2014-04-15
得票数 0
回答已采纳
4
回答
我应该混淆Android应用
存储
的
OAuth消费者机密吗?
、
、
、
我
的
Android应用程序包含
Twitter
API
的
OAuth消费者机密。目前它是
在
纯文本
的
.properties文件中,所以有人在APK中查找它是不费力气
的
。我是不是应该采取措施来掩盖它(比如,rot13或者
存储
在混淆
的
Java代码中)?或者我实际
上
应该避免做任何这样
的
事情,因为这会产生虚假
的
安全感? 人们通常如何在安卓应用程序中分发/
存储
OAuth
浏览 0
提问于2011-08-19
得票数 43
回答已采纳
1
回答
TrustZone提供主要安全特性所需
的
额外功能
、
论文
移动
设备
上
的
可信执行:我
的
移动
平台能给我什么安全属性?描述了
移动
设备
所需
的
5个安全特性:安全
存储
安全供应如果我正确理解,我们就无法
设计
一个仅利用TrustZone
的
裸功能来提供这些功能
的
系统。I,
在
启动时,
在
设备
上
运行
的
第一个代码必须是
浏览 0
提问于2019-01-23
得票数 3
1
回答
使用ASP.NET新策略
的
Twitter
5外部身份验证
、
、
、
在过去
的
3天里,我一直
在
尝试这种身份验证方法,但没有取得任何成功,我对MVC和身份这一领域完全陌生。我需要用
Facebook
、Microsoft和
Twitter
对我
的
网站进行外部身份验证,所以我使用
的
是MVC 5
的
Identity 2.0。
Facebook
和Microsoft已经完成了,但我
在
twitter
上
做同样
的
事情有困难,因为他们去年12月改变了他们
的
身份验
浏览 4
提问于2014-08-04
得票数 2
回答已采纳
3
回答
在
Javascript Web应用程序中保护私有
API
密钥
、
、
、
、
如何在基于web
的
(javascript)应用程序中安全地
存储
私有
API
的
密钥
? 我已经对此进行了彻底
的
研究,但还没有找到一个可靠
的
答案或任何标准
的
程序。我
的
API
实现了HMAC身份验证,我站点
的
每个成员都有一个公共/
秘密
密钥
来验证他们对
API
的
使用并签署他们
的
请求。
在
移动<
浏览 1
提问于2014-08-04
得票数 7
4
回答
在
android中集成
Facebook
的
步骤
、
我们如何将
Facebook
集成到android中?
浏览 0
提问于2010-04-02
得票数 1
回答已采纳
1
回答
移动
应用上
的
OAuth
、
我想创建一个利用
Facebook
和
Twitter
的
Android应用程序。我原本计划使用OAuth,但我越想越觉得这是最好
的
解决方案。我关心
的
是Consumer Secret
密钥
,它用于对应用程序进行身份验证。我可以安全地
存储
访问令牌
的
密钥
,因为如果
密钥
泄露,用户只需要重新验证,他们就会有一个新
的
密钥
;但是,如果消费者
密钥
泄露,我
的
应用程序作为一
浏览 0
提问于2011-06-01
得票数 2
点击加载更多
相关
资讯
头条:美国弹道导弹防御系统未通过网络安全审计
MPC钱包安全性有待提升?深入分析ZenGo防御特权用户攻击问题
学习如何使用 Python 构建你自己的 Twitter 机器人
参加 RSA 安全大会,却不料官方 APP 泄露了你的数据!
网络安全公司发布高科技手机 可阻止黑客入侵
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券