腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
在
使用
REST
API
时
,
如何
保护
用户
的
密码
不受
应用程序
所有者
的
影响
?
、
、
在
使用
REST
API
时
,
如何
保护
用户
的
密码
不受
应用程序
所有者
的
影响
? 第三方
应用程序
应该
如何
处理
用户
的
数据?
浏览 3
提问于2016-08-18
得票数 0
回答已采纳
1
回答
受信任
应用程序
的
安全
Rest
、
、
、
我已经为我
的
Android
应用程序
创建了
rest
App。所有
API
都
使用
OAuth2 (
密码
grant_type)进行
保护
。
用户
提供
用户
名&
密码
和服务器,验证凭据并发出access_token和refresh_token,然后可以用于调用
API
。 现在
的
问题是,
API
是公开
的
,对每个人都是开放
的
。
如何
浏览 2
提问于2017-01-06
得票数 3
回答已采纳
1
回答
为什么vscode
的
扩展
REST
客户端可以访问我
的
api
?
、
、
我
的
服务器上运行着django
应用程序
。
在
该
应用程序
中,我
使用
django-cors-headers
保护
我
的
api
不受
其他来源
的
影响
,但我通过这样做设置
的
api
除外: 'http://localhost:3000'当我用其他来源(如ht
浏览 6
提问于2021-07-05
得票数 0
回答已采纳
2
回答
如何
避免滥用
REST
API
?阻止来自同一客户端JAX-RS
的
多个调用(Dropwizard)
、
、
、
不确定我是否正确,但让我们假设我有一个
REST
API
和端点,例如,创建一些资源,假设
使用
@POST来创建
用户
。
如何
保护
我
的
应用程序
不受
那些
使用
10000个
API
调用来创建无用资源
的
用户
的
影响
?我希望你明白我
的
意思。
浏览 3
提问于2016-05-24
得票数 4
1
回答
如何
从本地移动
应用程序
登录到烧瓶-安全性
、
、
、
、
在
我
的
web
应用程序
中,我把CSRFToken放在HTML中,刮掉页面以找到它,然后用它从角度发送我
的
登录请求,作为我
的
帖子中
的
请求头。但是,如果我通过一个移动
应用程序
通过ajax访问app,那么
保护
app
的
过程是什么呢?因为我假设我需要做
的
是首先从移动
应用程序
登录,存储我
的
auth_token,并在随后
的
API
调用中
使用
它。这
浏览 4
提问于2015-01-13
得票数 1
回答已采纳
1
回答
Symfony2 -处理HTTP/实体
用户
访问限制
、
、
在
我
的
团队中,我们讨论了
如何
在我们
的
应用程序
中处理http限制。
在
我们
的
应用程序
中,
用户
可以创建产品。因此,我们有像/products和/product/1/show这样
的
路线来列出和显示
用户
的
产品。
用户
不能看到其他
用户
的
产品。该
应用程序
使用
R
浏览 1
提问于2015-06-08
得票数 1
1
回答
用于移动
应用程序
的
OAuth流,以便与由OAuth
保护
的
Rest
通信
、
申请内容如下:
浏览 5
提问于2017-03-10
得票数 1
回答已采纳
1
回答
用OAuth2
保护
nodejs /OAuth2
、
、
、
、
我已经用sailsjs开发了一个
REST
,我想添加OAuth2授权来
保护
这个
API
。我对OAuth非常陌生,我不知道从哪里开始。基本上,我将有几个客户端
使用
我正在开发
的
API
:-我信任
的
客户端,以及我想与“资源
所有者
凭据授权”一起
使用
的
客户端--我不信任
的
客户端,它们将
使用
授权代码流连接 我正在考虑
在
sails
应用程序
中向客户端模型添加一个受信任
浏览 1
提问于2014-04-11
得票数 8
回答已采纳
1
回答
RingCentral Auth令牌
在
Curl调用中失败-“此授予类型未经授权”
、
、
我试图从 /restapi/oauth/token端点获得一个带有cURL
的
auth令牌,但由于错误而失败了: "error": "unauthorized_clienterrorCode": "OAU-251", }} 这就是我尝试过
的
:
浏览 10
提问于2017-12-07
得票数 2
回答已采纳
2
回答
REST
保护
免受假攻击
、
、
我
如何
保护
我
的
REST
来识别由某些
用户
/脚本生成
的
假请求,并用数百万个请求淹没我
的
服务器?如果有人编写了任何脚本或程序,并生成了对
REST
的
数百万次调用,我
如何
才能
保护
我
的
服务
不受
这些请求
的
影响
,这样我
的
API
就不会崩溃。一种方法是,我可以
使用
captcha,但ca
浏览 4
提问于2017-11-06
得票数 0
回答已采纳
1
回答
共享
API
或访问令牌等秘密
的
行业指南是什么?
、
、
目前,我正在寻找关于安全地共享
API
令牌或访问令牌
的
指导方针,以便将第三方
应用程序
与我自己
的
应用程序
集成。我目前正在考虑
的
两种方法是: PGP:我可以与第三方
应用程序
所有者
共享我们
的
公钥,第三方
应用程序
所有者
可以为他们
的
API
发送访问令牌。然而,根据我
的
经验,我注意到
在
另一端的人往往不熟悉PGP,没有时间或知识
如何</e
浏览 0
提问于2019-03-12
得票数 0
1
回答
如何
在不
使用
API
网关
的
情况下
保护
注册、登录
REST
API
不被匿名源调用?
、
、
我正在构建一个与后端交互
的
移动
应用程序
,提供
REST
API
。大多数
API
都受到提供给成功登录
的
access_token
的
保护
。然而,我很好奇,世界卫生组织会
保护
注册和登录
API
不受
匿名调用者
的
影响
,因为这些
API
不需要access_token (假设系统可以很好地处理DDOS )?
使用
像Kong这样
的
浏览 2
提问于2018-10-02
得票数 1
1
回答
哪个Oauth流有利于
使用
javascript SPA进行令牌身份验证
、
、
、
-I
在
javascipt中有一个SPA
应用程序
。问题1 Spa
应用程序
使用
grant_type
密码
向令牌端点发出ajax请求。1.这是SPA认证
的
正确方法吗? 2.
密码
授予类型正确吗?或者我需要用其他
的
流来保证它
的
安全。
在
oauth文档中,它写
的
它不应该被
使用
。我担心令牌
的
安全
浏览 3
提问于2016-05-06
得票数 2
回答已采纳
3
回答
桌面
应用程序
的
用户
验证?
、
、
我已经为我
的
最新项目编写了一个
API
。它完全用PHP编写,目前支持web和移动
应用程序
。我们也想将其扩展到桌面
应用程序
,但我不太确定
如何
使用户
能够通过桌面
应用程序
登录,同时仍然
保护
用户
名和
密码
不受
该
应用程序
的
影响
。Stackoverflow上有许多优秀
的
开发人员,所以给我一些精彩
的
答案吧!
浏览 0
提问于2012-09-20
得票数 0
回答已采纳
2
回答
这里
的
接口:从后端
使用
app_id和app_code,安全防护前台域名
我有一个单独
的
前端(单页
应用程序
),这是利用这里
的
地方
API
自动建议功能。然而,访问这里
rest
API
的
应用程序
逻辑
的
其余部分位于后端。这些服务位于不同
的
云实例上。我可以通过
在
HERE项目页面的“针对特定域
的
安全
应用程序
凭据”中
使用
前端SPA域来
保护
API
凭据。这会从后端阻止
API
的
浏览 15
提问于2019-03-14
得票数 0
1
回答
重新提示
用户
的
凭据是证明
用户
身份
的
有效措施吗?
、
、
、
我正在通过Azure Active Directory B2C (AAD B2C)将
应用程序
的
身份验证从自托管窗体身份验证升级到Azure Active Directory B2C(AAD B2C),并找到了几个页面,这些页面
在
提交事务之前重新提示
用户
输入
密码
。AAD B2C不支持资源
所有者
密码
凭据授权流,所以我不得不寻找替代方案。我感觉就像重新提示符会迫
使用户
考虑事务(而不是意外地按下按钮),并
保护
应用程序
浏览 0
提问于2019-03-09
得票数 2
1
回答
Facebook oauth flow优于直接访问令牌
、
、
第四阶段
的
进程似乎是: 但是,
在
iOS和FBSDKLoginKit上,我可以直接获得一个访问令牌,而不涉及服务器。那么,第一个更复杂
的<
浏览 4
提问于2016-08-02
得票数 0
回答已采纳
1
回答
崩溃转储
的
明文
密码
保护
、
、
、
、
我们需要
使用
一些
API
(如LogonUser、NetUseAdd和其他
API
)指定纯文本
密码
。我们可以通过在内存中对
密码
进行加密来
保护
密码
,并在调用函数之前分配一个明文
密码
(如果是lpszPassword参数( LogonUser ),或者USE_INFO_2::ui2_username ( NetUseAdd我
的
问题是
如何
保护
明文
密码
不受
外部进程
的</e
浏览 1
提问于2014-10-15
得票数 2
回答已采纳
2
回答
使用
OAuth ESB将WSO2安全
的
REST
服务公开为非安全
的
、
、
、
、
我有一个OAuth安全
的
REST
服务"Oservice“。客户端(希望访问OService)无法
在
服务
的
令牌生成器处请求令牌。我希望WSO2 ESB为客户端处理这个问题: 1) ESB应该具有一个
API
,该
API
接收来自客户端
的
请求,添加名称+
密码
,并将此请求发送给令牌生成器。2) ESB应该接收令牌,并将令牌添加到来自客户端
的
消息中,并将其转发给Oservice。3) Oservice接收来自ESB
的
消息
浏览 2
提问于2014-11-06
得票数 0
2
回答
C#确保哈希盐
的
安全,甚至对开发人员也是如此。
、
、
、
、
我们
使用
MD5和salt对
用户
密码
进行散列并存储在数据库中。但盐是硬编码
的
代码。我
在
考虑U2F或HSM,但我不认为它们适合这里。我不想对每个
用户
使用
随机/
浏览 3
提问于2020-07-25
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券