腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
保护
您
的
API
密钥
不被
窃取
或
滥用
、
、
您好,所以我想问一下,还有什么其他方法可以
保护
您
的
api
不被
您
嫉妒
的
敌人
滥用
或
DDOS? 我有一个简单
的
网站,使用Google
API
和一些在Heroku中部署
的
自制
API
。我
的
第一个想法是永远不要在前端调用
API
,让webhost服务器先调用所有东西,并加载带有网页
的
数据,这样当页面加载时,前端就不会有<em
浏览 15
提问于2020-04-24
得票数 2
回答已采纳
1
回答
如何防止每把钥匙被偷?
、
当通过js使用
API
密钥
调用
API
时,通常会采取哪些措施来
保护
API
密钥
不被
窃取
?在这种情况下,使调用服务器端更理想,但是
API
调用需要完全通过js进行
的
场景呢?
浏览 2
提问于2016-07-29
得票数 1
回答已采纳
1
回答
我自己
的
RPC服务器
API
密钥
、
我有我
的
服务(基于JSON
的
RPC),我想
保护
它
不被
不允许
的
程序员
滥用
。另外,我使用Google AppEng
浏览 0
提问于2012-03-13
得票数 1
回答已采纳
2
回答
如何使用Google地理编码
API
?
、
、
根据Google文档,,执行地理编码
的
正确方法是使用以下格式: 此IP、站点
或
移动应用程序未被授权使用此
API
密钥
。在阅读StackOverflow上
的</e
浏览 0
提问于2018-06-14
得票数 0
回答已采纳
2
回答
无用户权限下
API
的
OAuth设计
、
我正在开发一个
API
,用户将使用我
的
客户。下面是流程
的
样子:
API
密钥
必须嵌入到
浏览 3
提问于2010-07-30
得票数 10
1
回答
如何
保护
您
的
API
不被
滥用
- DRF & React
、
、
、
我真的很难理解
保护
ones端点
的
概念。我知道如果一个用户要登录,然后发给他们一个令牌等等,我明白了。但是,假设有一个不需要有人登录
的
前端?他们只需填写一个表单中
的
详细信息,然后通过
您
的
API
传递它,然后存储在DB中。我只是不明白这是怎么被
保护<
浏览 2
提问于2021-12-20
得票数 0
1
回答
如何在进行远程调用时
保护
API
密钥
不被
窃取
、
、
、
我们有用于访问各种外部服务
的
api
_key、
api
_secret。这是当前
的
架构/模型。用户(id、电子邮件...)user_service_configs (id,user_id,
api
_key,
api
_secret) 独立应用程序调用在同一台机器上运行
的
独立服务,并在网络上传递(user_id、
api
_key、
api
_secret)。独立服务使用传入
的
信息对外部服务进行远程调用。
密钥
&
浏览 3
提问于2014-12-30
得票数 1
1
回答
如何在Android应用程序中
保护
API
密钥
、
、
我们创建了一个
API
密钥
,该
密钥
被插入到GET和POST请求
的
头中。这个
API
密钥
存储在String中。App不再被使用,服务器也被关闭。我找到了app.apk文件,并且好奇它是如何安全
的
,所以我对它
的
源代码进行了解压缩,并在那里找到了这样
的
API
密钥
。我们没有使用ProGuard,因为我们没有时间。queston是如何在android应用程序中存储
API
键,因为这样我也可以获得G
浏览 0
提问于2016-11-17
得票数 5
回答已采纳
2
回答
HSM交互安全性
的
应用
、
我知道HSM可以为
您
的
密钥
、加密数据等提供100%
的
防弹
保护
。但是,在
您
访问HSM并将
您
的
秘密复制到用户内存之后,是什么阻止攻击者
窃取
您
的
敏感数据?或者,仅仅使用相同
的
API
来访问模块?应用程序身份验证是如何工作
的
?如果它是基于一些简单
的
东西,例如密码,为什么攻击者不能直接从内存中
窃取
密码,登录到HSM并获得他
浏览 2
提问于2013-02-07
得票数 3
回答已采纳
1
回答
保护
JavaScript?还是用别的东西?
如何
保护
我
的
JavaScript代码
不被
人复制?我
的
意思是,如果
您
查看我
的
页面源,它会引用.js文件,并且可以真正
窃取
这些文件。谷歌地图有RoR
API
吗?
浏览 2
提问于2010-10-06
得票数 0
1
回答
我可以在Python库中向公众公开
API
URL吗?
、
、
、
、
我已经构建了一个Django
API
,它有很多专有的算法来分析股票投资组合。
API
托管在AWS中,并且此
API
还连接到网站,我在该网站上显示计算
的
指标的可视化。在我
的
Python库代码中,我将只公开
API
URL,并且将使用不同
的
参数和端点调用
API
。付费用户将在电子邮件中获得唯一
的
访问代码,只有他们可以使用该代码访问Python包功能。我不想公开我
的
Django
API
代码,因为分析本身需要来自数
浏览 0
提问于2021-06-13
得票数 0
2
回答
网站中与
API
密钥
相关
的
安全问题
但是,我不确定如何正确使用
API
密钥
。我本来打算将
密钥
包含在JS脚本中,但我担心
密钥
可能是从GitHub
或
html源“
窃取
”
的
。AFAIK键只能用于提出天气数据请求,但它仍然可以被
滥用
来发出过多
的
请求。 在html文件中包含
密钥
是否是一种糟糕
的
做法?如果是这样的话,我将如何正确地实现它?
浏览 0
提问于2018-03-08
得票数 2
回答已采纳
5
回答
PCI-DSS和盐存储
、
、
、
、
PCI-DSS声明如下:我有一个服务,它存储用户
的
PAN
的
咸bcrypt散列。假设bcrypt算法被调整为显著
的
慢度,3.5
的
要求如何适用于用于计算哈希
的
盐类?我必须像普通
的
数据加密
密钥
那样
保护
它吗?
浏览 0
提问于2012-07-19
得票数 3
回答已采纳
1
回答
生物鉴别如何为加密方案增加
保护
?
、
、
、
、
您
需要拥有物理设备才能登录到这2项服务,但是如果攻击者已经拥有了该设备,那么生物识别身份验证将如何
保护
用户不访问
密钥
和加密数据
或
他们可能拥有的任何敏感数据?基帕斯
浏览 0
提问于2022-03-16
得票数 2
2
回答
如何
保护
Android中
的
信息安全
、
、
如何
保护
android应用程序中
的
安全数据
不被
黑客
窃取
?我需要使用一些
密钥
(因为应用程序将通过web服务工作),所以我需要知道建议将这些秘密信息保存在哪里以及如何保存?
浏览 5
提问于2011-07-30
得票数 2
1
回答
用https
保护
Rails
API
、
、
、
、
我正在创建我
的
第一个
API
,并使用Rails。
API
将严格地由服务器到服务器。我在
保护
这样一个
API
的
方法上做了很多,并且决定使用https可能是最简单
的
方法,而不是Oauth。附加信息: 我提供
的
数据并不便宜,我需要向我们
的
数据提供者和合作伙伴展示
API
是安全
的
,他们
的
数据将被
保护
不被
<e
浏览 5
提问于2012-02-06
得票数 4
回答已采纳
1
回答
在数据库中隐藏电子邮件
、
、
我正在制作一个网页(类似于社交媒体),它将是开源
的
,但可能只运行一个服务器,具有多个级别(php、javascript(希望没有任何模块)、postgresql)。现在我在某个地方读到,让你
的
数据库以这样
的
方式设计是个好主意,即使有人掌握了它,他们也无法获取敏感信息(密码等)。 然而,据我所知,GDPR将电子邮件地址归类为敏感/个人信息,因此也应该受到
保护
。由于我将发送确认和通知电子邮件,哈希将是不好
的
,我也不知道我应该在哪里加密电子邮件地址:如果在php级别,我将有一个硬编码
密钥</e
浏览 0
提问于2018-11-19
得票数 1
1
回答
Azure
API
管理和认证
我们有一个简单
的
asp.net核心服务。我们希望为用户提供某种类型
的
密钥
保护
。但是,我们如何
保护
asp.net核心
api
服务
不被
直接使用?
您
通常如何确保只有
API
管理才能调用服务和订阅者,只有通过
API
管理?
浏览 5
提问于2020-10-28
得票数 0
回答已采纳
2
回答
角
密钥
和秘密
密钥
、
、
我一直在学习角2,并一直在研究如何
保护
我
的
应用程序中
的
数据。我基本上是在寻找隐藏私钥
的
解决方案,这将使应用程序能够访问各种
API
/创建auth头/路径。我读过一种解决方案,就是为应用程序设置一个
API
桥--所以我会连接到它来检索数据/
密钥
--但是如何<em
浏览 2
提问于2016-11-23
得票数 4
回答已采纳
2
回答
在web扩展中
保护
API
密钥
、
、
我正在构建一个web扩展,它将是一个公共
API
的
包装器。目前
API
没有任何付费层,但是我正在尝试
保护
API
密钥
,这样它就不会被
窃取
并在我
的
应用程序之外使用。我想避免被拒绝我
的
许可。我现在有两个想法可以让我做这样
的
事情: 在网络扩展中设置
API
密钥
,希望人们不会使用CRX查看器
窃取
它(不太可能)。通过web服务器代理所有
API
请求,并附加
A
浏览 0
提问于2018-03-06
得票数 3
点击加载更多
相关
资讯
物理安全密钥现在是保护您的 Apple ID 的最佳方式
云计算中需要当心的12个重要的安全威胁,越早知道越好
MPC钱包安全性有待提升?深入分析ZenGo防御特权用户攻击问题
无论企业或个人都要保护好您的数字身份,不要相信任何人
CSA发布新版云计算安全威胁报告
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券