腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
保护
不需要
的
恶意
请求
的
公共
API
路由
?
、
、
我目前正在做一个全栈Web项目,现在正在研究
API
安全性。我已经实现了一个用户登录,然后允许客户端访问我
的
API
的
大多数
路由
。但也有一些不受
保护
的
路由
,可以而且必须在没有登录
的
情况下访问(例如,注册、登录等)。 例如,一个
路由
返回特定用户名或电子邮件地址是否已被另一个用户占用,并在注册过程中使用。对于有不良意图的人来说,这条
公共
路由
将非常有助于找出哪些电子邮件地址或用户名应该尝试破
浏览 24
提问于2020-10-09
得票数 0
回答已采纳
1
回答
限制REST访问仅限于已注册站点
、
、
、
我有一个
API
,它被注册在这个
API
中
的
一些网站(客户端)使用,这些客户端使用这个
API
来为私有和
公共
用户显示服务列表,而
不需要
任何身份验证。当客户端在
API
中注册时,会给出一个个人访问令牌,在使用
API
限制滥用该
API
之前,为每个
请求
发送该令牌。
公共
端访问令牌
的
问题是,任何人都可以拦截它,并在网站之外使用它以满足用户
的
愿望,这将造成很大
的
成本。
浏览 6
提问于2022-03-03
得票数 1
1
回答
保护
从盗贼/假iOS或安卓应用程序
的
API
?
、
、
、
在开发人员发现
如何
执行某些
请求
的
情况下,
如何
保护
非
公共
web
API
不受
恶意
应用程序
的
侵害?然而,有些服务似乎允许从应用程序之外发布媒体。我假设一个雄心勃勃
的<
浏览 0
提问于2015-12-10
得票数 3
回答已采纳
1
回答
Laravel:
如何
在没有中间件
的
情况下检查用户
的
API
路由
(‘auth :
api
’)
、
、
、
如何
检查从控制器访问方法的当前用户是否经过身份验证,所讨论
的
API
路由
不受任何身份验证中间
的
保护
,因为该
路由
对
公共
用户和两个来宾用户都是可访问
的
,因此我检查了我
的
请求
标头Bearer令牌正在传递,并且正在为我
的
路由
使用react
路由
器。而
api
驱动程序是passportRoute::get(
浏览 0
提问于2020-10-20
得票数 2
1
回答
为什么在重新登录到laravel时出现419页错误
、
我正在用laravel编写应用程序,在登录到应用程序并关闭浏览器,然后重新启动应用程序后遇到问题,出现错误419BROADCAST_DRIVER=logFILESYSTEM_DRIVER=localSESSION_DOMAIN_URL=.my domainSESSION_LIFETIME=960<?php |--
浏览 0
提问于2021-12-03
得票数 2
1
回答
使用UDP
的
客户端安全性
、
、
到目前为止,我假设我
不需要
做任何事情来
保护
客户机免受攻击者
的
攻击,也
不需要
对我
的
应用程序使用
的
端口进行任何操作。下面的假设说明了为什么我认为我
不需要
做任何事情来
保护
客户端。没有人可以用这个来做
恶意
的
事情。 客户端
路由
器接收UDP消息。NAT创建一个随机端口(在
公共
端使用)并将其映射到客户端(本地)
浏览 0
提问于2017-03-26
得票数 1
回答已采纳
1
回答
如何
区分节点js中
的
私有
API
和
公共
API
?
示例:公网
api
不需要
鉴权,内网
路由
需要通过中间件鉴权。但是我们
如何
区分传入
的
http
请求
是
公共
的
还是私有的?
浏览 13
提问于2020-03-09
得票数 1
回答已采纳
3
回答
ASP.NET Core6WebAPI防伪令牌在外部用户(App)中
的
应用
、
、
、
、
如何
在ASP.NET Core6WebAPI中与iOS或Android等外部用户一起使用防伪令牌?我
不需要
对
请求
进行用户身份验证。该应用程序托管在另一个域上。但是,
如何
开发使用此Web
的
extern应用程序呢?问题是,我不知道
如何
从“外部”应用程序创建防伪令牌?
如何
将应用程序配置为使用带有防伪令牌
的
Web?
浏览 18
提问于2022-01-02
得票数 4
1
回答
如何
安全地记录用户统计信息
、
、
、
、
对于我所做
的
测试,我有一个我正在写
的
firebase端点,这样我就可以记录用户
的
结果以进行分析。但是,我很难找到一种方法来
保护
我
的
端点不受
恶意
数据插入
的
影响。我
的
问题是:由于不涉及登录,
如何
确保只有我
的
web应用程序(测试)才能写入端点? 解决方案不一定是特定于火力基地。另一个挑战是测试托管在github上,所以所有的代码都是公开
的
,但是如果需要的话可以更改。但如果有人可以提供一个解决方案,可以保留
浏览 2
提问于2016-01-22
得票数 3
回答已采纳
1
回答
恶意
WiFi
路由
器可以未经许可打开
恶意
网站吗?
、
、
、
没有登录页面的
恶意
WiFi
路由
器可以在未经我同意
的
情况下打开
恶意
链接,只需连接到它就可以攻击我
的
计算机吗? 有登录页面的呢?它可以在未经同意
的
情况下打开登录页面吗?我知道,为了在
公共
WiFis上安全,您应该使用VPN。我要问
的
是,在我连接到VPN之前,这种情况是否可以发生。
浏览 0
提问于2022-07-30
得票数 0
1
回答
使用react本机处理
的
加密
、
嗨,我想知道加密是
如何
处理
的
反应本地移动应用程序。在使用POST将数据发送到服务器时,
如何
加密数据?
浏览 0
提问于2018-11-20
得票数 1
回答已采纳
2
回答
在web扩展中
保护
API
密钥
、
、
我正在构建一个web扩展,它将是一个
公共
API
的
包装器。目前
API
没有任何付费层,但是我正在尝试
保护
API
密钥,这样它就不会被窃取并在我
的
应用程序之外使用。我想避免被拒绝我
的
许可。我现在有两个想法可以让我做这样
的
事情: 在网络扩展中设置
API
密钥,希望人们不会使用CRX查看器窃取它(不太可能)。通过web服务器代理所有
API
请求
,并附加
API
密钥服务器端,通过我<
浏览 0
提问于2018-03-06
得票数 3
1
回答
反应+
路由
+安全性
、
、
、
我正在构建一个带有React和React
路由
器
的
web应用程序,我希望使用现有的外部访问管理基础设施()来
保护
我
的
React应用程序
的
一些
路由
。我想
保护
url,这意味着只有登录
的
用户才能访问此
路由
。 我有一些其他
的
路线是
公共
的
,任何用户都可以打开它们,例如。访问管理
保护
url,如果用户希望打开受
保护
的
url,则Access M
浏览 1
提问于2016-07-11
得票数 4
回答已采纳
1
回答
我可以在Python库中向公众公开
API
URL吗?
、
、
、
、
我已经构建了一个Django
API
,它有很多专有的算法来分析股票投资组合。
API
托管在AWS中,并且此
API
还连接到网站,我在该网站上显示计算
的
指标的可视化。在我
的
Python库代码中,我将只公开
API
URL,并且将使用不同
的
参数和端点调用
API
。付费用户将在电子邮件中获得唯一
的
访问代码,只有他们可以使用该代码访问Python包功能。我不想公开我
的
Django
API
代码,因为分析本身需要来自数
浏览 0
提问于2021-06-13
得票数 0
1
回答
如何
保护
来自外部GET
请求
laravel
api
路由
、
、
、
、
使用axios通过
api
调用访问数据。现在我有了这个相对简单
的
任务,但我似乎找不到合适
的
解决方案。我希望其中一条
路由
可以被Vue组件轻松使用,而
不需要
登录,但是我不希望该
路由
对任何人公开可用。我说
的
是GET
请求
,而不是带有CSRF令牌
的
POST
请求
。让我加一个例子,这是我
的
路由
: Route::get('MyFAQS',[\App\Http\Controller
浏览 4
提问于2021-12-03
得票数 0
1
回答
如何
在AWS
路由
53中设置clientDeleteProhibited、clientRenewProhibited和clientUpdateProhibited EPP状态码?
、
外部漏洞扫描器将我通过AWS
路由
53管理
的
域标记为没有clientDeleteProhibited、clientRenewProhibited和clientUpdateProhibited 。我是通过whois确认
的
:# whois.registrar.amazon.comDomain Status: clientUpdateProhibited https://icann.org/epp#clientUpda
浏览 0
提问于2021-06-25
得票数 2
回答已采纳
1
回答
角ADAL需要对未经身份验证
的
路由
进行身份验证。
、
场景是用于身份验证
的
AngularJS 1.6.5SPA、c# WebAPI和Azure (AAD)。我使用角-ADAL库来处理身份验证,使用角
路由
处理
路由
。奇怪
的
是,可以匿名
的
路由
(即,在
路由
定义中
不需要
requireADLogin: true ),但是需要转到后端(例如获取图像或从
API
获取数据),被ADAL拦截,并且永远不会到达后端/
API
。当我想要
保护
路由
时,我<
浏览 3
提问于2017-08-25
得票数 0
1
回答
保护
未经身份验证
的
云运行终结点
、
、
当我创建一个未经身份验证
的
(
公共
)云运行端点来承载一个
API
时,我有哪些选项可以
保护
这个端点不被
恶意
用户发出数十亿
的
HTTP
请求
?请注意,如果攻击不是分布在多个云运行端点上,您可能会碰到一个和一个。
浏览 1
提问于2019-04-16
得票数 6
回答已采纳
1
回答
NodeJS/Express JS
路由
保护
、
、
我知道
保护
服务器应用程序接口
路由
的
最常见方法是使用身份验证令牌,如JWT和CORS
的
使用。我相信使用JWT令牌
保护
路由
的
方式是让客户端在req.headers中发送服务器端签名
的
JWT,然后让服务器验证JWT并检查它是否被允许访问。 然而,我注意到这种方法有一个问题。这将允许他们获取JWT令牌并向服务器发送垃圾邮件
请求
,而服务器将无法区分它是
恶意
令牌还是合法令牌,并且仍然允许访问。即使使用CORS,任何人仍然可以通过
浏览 33
提问于2021-08-18
得票数 0
3
回答
理解JWT
、
我花了几个星期
的
时间试图把头脑集中在JWT对象上。前提是合理
的
,但我感到困惑
的
地方是安全方面。如果我是Javascript客户端(例如Firebase),并且希望使用Open向
api
发送安全
请求
,我将用密钥加密我
的
消息。但是,由于客户端源可能会被查看,所以我
如何
保护
我
的
密钥,这样
恶意
请求
就不会通过。我是不是漏掉了什么。有办法
保护
钥匙吗?
浏览 3
提问于2016-09-22
得票数 3
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券