腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
Android
创建
凭据
哈希
、
、
、
有人告诉我,他
创建
了一个这样的散列: const enc = await NativeModules.Aes.pbkdf2(plaintext_pasword, serial, 100000, 256); hashed_password= Buffer.from(enc, 'hex').toString('base64').substr(0, 32); 在
Android
中,我不知道如何将其转换为Java
浏览 42
提问于2021-07-07
得票数 0
5
回答
如何将Google端点API访问仅限于我的
Android
应用程序?
、
、
我是一个
Android
开发者,为我的应用程序构建了我的第一个(java)后端。除了我的应用程序,我不想让其他人访问这个API。(我计划
使用
App在我的安卓应用程序中验证InApp的购买情况)。这将确保API只能从我的
android
应用程序中访问(因为客户端ID是为我的包名和APK的SHA1生成的?) mCredential =GoogleAcc
浏览 2
提问于2014-02-17
得票数 23
1
回答
回环密码迁移:
使用
旧系统密码登录或自动
创建
新密码
我目前正在
创建
一个新的REST
使用
回环,它将通过角/离子应用程序访问。我假装
使用
环回身份验证系统,但我不知道如何重用我的旧系统登录/密码,而不是为每个旧用户注册一个新用户。据我所想,有两种方法: 当用户在现有系统中登录时,
使用
现有
凭据
自动
创建
新的回送用户。(此选项将要求用户在
使用
新api之前至少登录旧系统一次.(对
浏览 3
提问于2016-05-24
得票数 0
1
回答
有条件地向函数提供“凭证”参数
我试图有条件地提供“
凭据
”参数,以便通过删除第二个if...else语句来压缩代码。有什么想法吗?
浏览 3
提问于2014-11-19
得票数 1
回答已采纳
0
回答
django,在注册时输入散列密码并将其存储
、
、
、
、
我在openedx上工作(在django上工作),我需要
创建
一个api来注册来自特定网站的用户,我得到了一个
哈希
密码,而不是一个普通的密码,我需要保存它。这里的问题是openedx的注册函数会对传入的密码进行
哈希
处理。raw() 任何帮助都会很感谢,谢谢。
浏览 4
提问于2016-06-30
得票数 0
3
回答
如何
创建
不以纯文本存储
凭据
而自动登录到第三方服务的服务?
我知道,以纯文本存储登录
凭据
是安全的基本原则之一,但我正在研究一些我无法想到的其他解决方案。通常,我会
使用
某种加密或
哈希
机制将用户
凭据
存储在数据库中,但是由于散列是单向的,所以我无法
使用
散列
凭据
登录到电子邮件服务器。如果用户必须拥有连接到第三方系统和我的系统的
凭据
,我如何为我的服务
创建
一个安全的系统?
浏览 0
提问于2012-05-19
得票数 7
2
回答
从IdentityServer3迁移到Azure Active Directory B2C
、
、
我们有一个身份服务器,它
使用
具有ASP.NET身份的IdentityServer3作为用户存储。这由AngularJS SPA应用程序、移动应用程序(安卓和Windows)
使用
,以访问
使用
ASP.NET web API v2构建的Web服务。这是一个面向消费者的应用程序,用户在其中注册自己并登录以
使用
我们的服务。 随着Azure Active Directory B2C的预览版,我们计划在不久的将来迁移到它。
浏览 3
提问于2016-03-29
得票数 1
1
回答
IdentityServer4 -连接/令牌端点-更改散列类型
、
、
真正的问题是:我需要改变这个端点验证提供的
凭据
的方式。IdentityServer对用户密码
使用
哈希
算法,但我想知道是否有可能更改正在
使用
的算法--或者
创建
类似的端点或验证方法,但
使用
另一种散列算法。PS:我正在
使用
ROPC授权类型(也就是密码授予类型)。编辑:由于这个场景是暂时的--每当用户登录时,旧
哈希
(源应用程序)的密码将被迁移到新
哈希
(IdentityServer) --我正在考虑开发一个端点,以便同时
使用
“
浏览 7
提问于2021-04-07
得票数 0
回答已采纳
2
回答
Google : PLACES_API_INVALID_APP
、
"-int"} 我在中注册了一个API密钥,它的包名为com.example.flavor1.dev,,并将密钥添加到我的清单中,但是当我尝试
使用
该服务时
浏览 3
提问于2016-03-04
得票数 1
1
回答
Worklight Online +脱机身份验证
、
我在客户端设备上有一个JSONStore,它是
使用
密码初始化的。因此,存储中的数据将被加密。此外,通过适配器将此JSONStore同步到服务器上的数据库。我还设置了另一个适配器,它
使用
存储在数据库中的另一组
凭据
对用户进行身份验证。只有当应用程序在线时,用户才能进行身份验证。
浏览 1
提问于2014-01-25
得票数 2
回答已采纳
1
回答
通过OAuth在Google平台上
创建
API访问项目
、
、
假设有一个应用程序SPA
使用
GoogleOAuth2.0访问Google。我的问题是这个。同样,对于移动客户端: 具有配置了调试密钥库
哈希
的<e
浏览 1
提问于2022-05-31
得票数 0
回答已采纳
1
回答
在google中
创建
用于在集成中签名的
凭据
有困难
、
、
、
我
使用
firebase开发了一个简单的
android
应用程序,并与google设施进行了注册。在我决定
创建
新的签约APK之前,一切都很顺利。当我
使用
调试键正确地
创建
google
凭据
时,它同时
创建
了
android
和web客户端in,如屏幕快照所示。当我试图
使用
这个新的SHA1指纹
创建
凭据
时,它只是
创建
android
客户机ID,而不是如下面的屏幕截图所示的web客户端
浏览 1
提问于2018-04-04
得票数 0
回答已采纳
1
回答
为移动应用程序保护服务器端页面
、
、
我
使用
LAMP
创建
了服务器端,该应用程序只是
使用
URL调用相应的php页面来请求数据。例如,对于注册,我
创建
了signup.php,应用程序调用signup.php来验证应用程序的登录
凭据
。我还
使用
php脚本来表示用户请求的产品的产品信息。此时,这些PHP页面是可公开访问的,尽管它们将返回一个空白页。但是,如何确保这些PHP页面仅供我的移动应用程序访问?我怎样才能让它更安全?
浏览 4
提问于2015-11-24
得票数 0
回答已采纳
1
回答
密码散列在本地存储多长时间?
、
、
我的理解是,M将与域控制器联系,获取Alice的密码
哈希
,将其存储在本地SAM或NTDS.dit中,并
使用
它验证Alice的登录。(如果我搞错了,请告诉我。) 密码散列在本地保留多长时间?
浏览 0
提问于2019-06-20
得票数 2
1
回答
使用
第三方登录提供程序安全rest
、
、
、
、
现在我想要
创建
一个api,我可以用它来
创建
一个本地移动应用程序。为此,我需要根据api对用户进行身份验证。我看过这个问题 但我并没有真正的“用户”表,因为我只在需要的时候才
使用
facebook的信息。在iOS或类似的东西中,我显然可以
使用
本地的facebook,然后调用我的api,传入所需的用户id和朋友id等等,但是我不确定如何具体地保护我的api,以便如果一个用户获得了另一个user_id,他们理论上可以通过我考虑为所有
使用
api的独立应用程序
创建
一个app_id和app_secr
浏览 1
提问于2014-07-31
得票数 1
回答已采纳
1
回答
保护REST,而不发送或存储清楚的
凭据
、
、
、
、
HMAC认证通过我们的API
使用
SSL将允许我们
创建
一个安全的通道来交换私有信息。 基本上,我们发送相同的信息,而不
使用
浏览 0
提问于2015-07-13
得票数 3
回答已采纳
5
回答
网站登录:如何将用户
凭据
发送到服务器进行验证?
、
、
、
基本问题是:我在想象你典型的网站登录。一个字段用于用户名,另一个字段用于密码。输入两者,然后单击“登录”。接下来会发生什么?我可以想象出几种情景: 我认为选项2并不比
浏览 6
提问于2009-05-19
得票数 3
回答已采纳
1
回答
生成所有可能的组合的已散列的单词列表
、
、
、
让我们想象一下这样的情况:一家公司
使用
一些散列(比如sha256)存储其用户密码(让我们暂时忽略盐类,等等),公司就会被攻破。所有的用户名和密码细节现在都是公开的。由于
哈希
算法,密码被散列。现在有恶意的人拿到了那个
凭据
数据库。看着
哈希
,他们识别了
哈希
。现在,他们要做的是检查最小需要的密码长度(从用户注册页面),并
创建
一个新的单词列表,所有可能的密码在该范围内,其散列格式。
创建
这样一个散列词列表是毫无意义的吗? 从长远来看,这是否有助于节省破解密码的时间?
浏览 0
提问于2021-06-11
得票数 0
2
回答
NTAG203标签的复制
我正在
创建
一个
使用
NTAG203标记来识别帐户的系统。标签的格式如下:标记id被发送到web服务器。web服务器
创建
新的帐户记录,从新帐户id和标记id的组合中
创建
哈希
和salt,并将
哈希
和salt存储在新帐户记录中。我的问题是,复制这样的标
浏览 8
提问于2013-09-29
得票数 3
回答已采纳
1
回答
是否保存用sha256_crypt加密但没有附加盐分的密码?
、
、
、
、
用sha256_crypt.encrypt("secretUserPassword")
创建
用户密码的
哈希
并将其存储到数据库而不向
哈希
添加slat是保存吗?如果是的话,什么能保护
哈希
免受彩虹桌的攻击?这就是我如何在我的web应用程序中
创建
一个新用户并将其存储到数据库中的方式:admin.name = 'admin' admin.password = sha256_crypt.encrypt("secretAdminPasswo
浏览 4
提问于2016-04-01
得票数 1
回答已采纳
点击加载更多
相关
资讯
新型Android木马程序针对全球银行和加密货币用户窃取凭据
Redis哈希类型的使用场景
手摸手教你创建 Android NDK 工程
Android开发多线程各种创建方式
Android Doze 使用详解
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券