腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
4
回答
在
胖
客户端
应用程序
中
保护
API
密钥
、
、
在
应用程序
中
,我使用Secret Keys来计算
API
调用
的
哈希值。在.NET
应用程序
中
,使用像Reflector这样
的
程序从程序集中提取信息以包含这些键是相当容易
的
。混淆程序集是
保护
这些
密钥
的
好方法吗?
浏览 1
提问于2008-08-28
得票数 4
回答已采纳
1
回答
在使用OAuth时,是否可以
保护
客户端
的
API
密钥
?如果没有,会有什么风险吗?
、
、
、
所以根据这篇文章,,构建一个使用OAuth
的
web
应用程序
,然后在
客户端
使用
客户端
ID和
API
Key,由浏览器通过javascript使用。无论如何,如果
客户端
可以找到我
的</e
浏览 1
提问于2020-04-02
得票数 0
1
回答
为所有
应用程序
生成/保留静态AES
密钥
、
、
、
、
每当任何
应用程序
(浏览器、
胖
客户端
应用程序
)请求生成AES
密钥
时,我希望为该
应用程序
提供静态
密钥
。 有没有办法在Linux或windows
中
做到这一点?
浏览 0
提问于2021-03-05
得票数 0
1
回答
只从我
的
应用程序
访问后端node.js
、
、
、
、
我想知道如何做到这一点,只有我
的
android
应用程序
,开发了本机反应,可以访问我
的
API
节点js。因此,我
的
服务器只能从我
的
站点访问,使用域
的
简单白名单,也可以从我
的
应用程序
访问。
浏览 1
提问于2018-10-03
得票数 3
回答已采纳
1
回答
如何在
客户端
使用secured_
api
_key?
、
我正在遵循以下说明: secured_
api
_key = Algolia.generate_secured_
api
_key( { filters: 'viewable_by:' + current_user_id.to_s }我如何在Javascript中使用这个secured_
api
_key
浏览 1
提问于2020-03-11
得票数 0
1
回答
滚动条日志
api
密钥
、
、
所以我有一个flutter
应用程序
,可以记录到滚动条上。https请求需要
API
密钥
(仅限于能够提交日志),该
密钥
对于所有
客户端
都是相同
的
。以某种方式
保护
这个
密钥
是一种好
的
做法,还是应该将它硬编码在
应用程序
中
? 如果它应该受到
保护
,那么处理这个问题
的
最佳策略是什么?
浏览 11
提问于2019-04-20
得票数 1
回答已采纳
3
回答
让Apigee为
客户端
执行身份验证(oauth)
、
、
、
我有一个受OAuth
保护
的
服务。要使用它,首先需要一个令牌。我有一个
应用程序
,只能访问Apigee代理。我希望Apigee为
客户端
(
应用程序
)进行身份验证,并在Apigee
中
为
客户端
设置
API
密钥
保护
。我该怎么做?
浏览 69
提问于2020-08-27
得票数 0
回答已采纳
1
回答
安全
API
密钥
Android
、
、
、
、
我目前正在开发一个使用Google博客
API
的
项目。前天(星期六)有人攻击我
的
应用程序
并获取
API
密钥
,我每天访问帖子
的
限制是100,000 (100 K/24小时)。我在周六达到了极限(我怀疑这是使用我
的
API
密钥
进行
的
欺骗性点击,因为我只有大约4K
的
客户使用该
应用程序
,所以I将
API
键嵌入到
客户端
代码
中</
浏览 1
提问于2013-09-09
得票数 5
回答已采纳
1
回答
保持OAuth2 client_secret在应用
中
的
风险
、
、
作为练习,我正在开发一个桌面
应用程序
,用户需要用它登录到web服务。OAuth2
的
逻辑用例有人会说,但我开始怀疑它是否有用。我正在寻找两条腿
的
身份验证,这使得
客户端
凭据、隐式和资源所有者密码流可用。由于我希望用户能够直接在
应用程序
中
登录(而不是通过浏览器和重定向URI),因此隐式流作为一个选项而消失。另外两个流需要发送client_id和client_secret,我已经读过很多次,在桌面
应用程序
中
存储client_secret是不安全
的</e
浏览 0
提问于2015-02-02
得票数 3
3
回答
为什么
API
密钥
必须保持私密性?
、
、
我只在一个小项目中使用过公共
API
,但最近我了解到,如果要在其中分发带有
API
密钥
的
项目,这是一种安全风险。
API
密钥
包含哪些会带来安全风险
的
内容?如何在不造成安全风险
的
情况下创建一个使用公共
API
并分发该
应用程序
的
应用程序
? 当然,如果有人可以反向工程
应用程序
,他们可以提取任何存在
的
API
密钥</
浏览 0
提问于2019-07-24
得票数 7
1
回答
当我对google地图中
的
API
密钥
使用
应用程序
限制或
API
限制时,其他人是否可以运行我
的
android
应用程序
?
、
、
、
我是flutter apis
的
初学者。我需要知道当我使用google地图
的
api
密钥
时,有
应用程序
限制和
api
限制,其他开发人员可以运行我
的
应用程序
吗?
浏览 8
提问于2021-10-26
得票数 0
1
回答
授权访问我
的
API
的
简单方法
、
、
我在一家非常早期
的
公司工作,和另外两个人一起工作。该公司为企业提供分析,托管在AWS
中
。我们有一个用于查询数据以测试算法
的
内部
api
,我正在试图找到授权访问它
的
最佳方法。我们离推出6+还有几个月,而且这些端点不会提供给客户,但我希望至少限制对我们数据
的
访问,这样仅仅知道我们
的
端点就不会给您提供访问权限。我正在考虑把我们转移到一个家庭酿造
的
密钥
模型,在那里,我会给每个开发人员一个160位键,并让他们包括它为任何
api
调
浏览 1
提问于2014-12-17
得票数 0
回答已采纳
2
回答
无法从公共
API
获取数据: Access-control-allow-origin missing
、
、
我想从一个公共
API
获取数据:https://pro-
api
.coinmarketcap.com/v1/cryptocurrency/listings/latest?limit=1500&CMC_PRO_
API
_KEY=...我不明白为什么我会收到CORS错误 这里有一个非常简单
的
Fiddle来查看错误:http://tpcg.io/51kVwI 感谢您
的
帮助:)
浏览 6
提问于2019-04-14
得票数 0
1
回答
钥匙没有在钥匙环中找到。无法验证令牌
、
、
在我添加了
应用程序
的
NGNIX代理信息后,身份服务器4上出现了奇怪
的
错误。我
的
.net核心标识服务器正在8080端口上
的
码头容器上运行 任何想法或教导都会受到赞赏。
浏览 1
提问于2020-08-08
得票数 5
2
回答
如何
保护
代码
中
的
字符串不受用户反编译和查看它们
的
影响
、
、
、
例如,我们有一个
应用程序
,例如基于
客户端
的
应用程序
,它使用
API
键连接到
api
。我们是说,为此目的,没有OAuth。如何向
客户端
隐藏字符串或本例
中
的
api
密钥
。要使用它,需要在
客户端
的
代码
中
。我们怎么保证绳子
的
安全?如果用户对代码进行反编译,他们就可以找到
密钥
。 这是一个非常基本
的
示例,解决方
浏览 0
提问于2014-03-04
得票数 1
3
回答
如何安全地存储通过
客户端
提交
的
用户
API
密钥
、
、
我正在开发一个web
应用程序
,它将要求用户通过
客户端
提供第三方
API
密钥
,然后使用它从我
的
应用程序
后端向第三方
API
发出请求。经过研究,我认为最好
的
方法和标准实践是将这些
API
键作为纯文本存储在我
的
数据库
中
。 但是,我
的
问题在于这些
密钥
在从
客户端
发送到数据库
的
过程
中
的
安全性。为了进一步澄清,第
浏览 0
提问于2021-04-28
得票数 2
2
回答
Javascript代码安全性
、
、
、
我使用parse.com
的
javascript sdk从跨平台
应用程序
开发
中
创建了一个web
应用程序
。我应该做什么来
保护
我
的
代码,因为当我查看页面源代码时,整个代码、
API
密钥
和
客户端
密钥
都变得可见。
浏览 2
提问于2015-08-25
得票数 0
1
回答
如何获取要在Auth0 /
API
/v2/users端点上使用
的
管理
api
访问令牌
、
因此,我向Auth0 /
api
/v2/users端点发出接收用户信息
的
请求。我最初使用Management
API
Access Tokens进行测试,只是在我
的
/
api
/v2/users请求
中
复制和粘贴访问令牌。但是现在我正在尝试为我
的
/
api
/v2/users端点获取用于生产
的
Management
API
Access To
浏览 0
提问于2020-08-31
得票数 0
1
回答
filekey在解析服务器
中
的
作用是什么?
、
我们需要指定一个文件
密钥
吗?如果是,当我使用AWS存储时,它是否必须是特定
的
?
浏览 4
提问于2016-11-22
得票数 0
1
回答
未经授权
的
API
访问,没有
密钥
头
、
、
、
、
为了测试我
的
API
的
安全性,我想充当某种攻击者,以便尝试在没有
API
密钥
的
情况下访问我自己
的
API
。还有哪些其他选项可供我利用和访问此端点?我
的
API
对可能
的
攻击安全
浏览 0
提问于2019-01-14
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
深入探讨iOS 17.2内测版中的隐私保护:应用程序分身的作用
MPC钱包安全性有待提升?深入分析ZenGo防御特权用户攻击问题
使用Spring Cloud Netflix Eureka进行安全发现
Wish API对接指南介绍:如何创建私服App?
Arm和Docker合作推出与平台无关的安全系统API
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券