腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
创建
API
密钥
和
安全
密钥
?
、
、
、
通常,如果我使用第三方
api
,它们都会给我们两个
密钥
,它们是:
API
密钥
:一种随机数或GUID Pin/Secure Key/etc:密码类型或动态口令 现在,假设我是第三方,我希望我的
API
供零售商消费,我还想
创建
这些凭据并将这些凭据提供给
API
消费者。有没有办法
创建
这些,而且我们还必须应用
安全
性或基于令牌的
安全
性。 我很困惑,因为我不知道
如何
才能适应这一点。当我研究了一些关
浏览 18
提问于2019-12-25
得票数 1
2
回答
GCP中的
API
密钥
“由Firebase自动生成”
安全
吗?
、
、
在Firebase中
创建
项目之后,自动生成多个Google平台
API
键: 我的理解是Firebase处理GCP配置,并且
浏览 1
提问于2019-12-08
得票数 22
1
回答
我们
如何
通过网络
安全
地将
API
密钥
和
秘密令牌传递给用户?
、
、
、
、
如何
防止公共
API
显示主
API
密钥
/凭据
和
秘密令牌?我目前正在开发一个带有一些公共
API
的webapp,它应该使用
API
密钥
和
秘密令牌,并且正在寻找一种方法来
创建
一个非常
安全
的
API
,并研究了一些大型平台的
API
,例如SoundCloud.。I (类似于)介绍了好的(restful)
API
设计,但是它们没有提供太多关于
安
浏览 2
提问于2014-07-05
得票数 4
回答已采纳
4
回答
如何
创建
强
api
密钥
、
、
我想
创建
一个
安全
的REST
API
从这里我得到了两个问题: 首先,使用单向散列是正确的吗?如果是,如果有人知道散列方法
和
域,那么他可以生成
api
密钥
并使用它。我可以使用什么散列方法/函数?第二个问题是,如果客户制作一个桌面应用程序,他
如何
生成从桌面访问的
API
密钥
,现在是一个具有域url的网站。我的意思
浏览 0
提问于2011-10-20
得票数 7
2
回答
GCM
密钥
,第三方服务器的注册ids
、
、
、
向第三方服务器(内部服务器除外)提供GCM
密钥
和
GCM注册
密钥
的
安全
性
如何
?另外,我是否需要为第三方服务器
创建
新的
API
密钥
?我需要了解不受信任的服务器
如何
滥用GCM注册
密钥
。
浏览 2
提问于2017-06-29
得票数 0
回答已采纳
1
回答
使用Google从图像引用生成图像URL而不显示
API
密钥
、
、
问题:https://maps.googleapis.com/maps/
api
/place/photo?5Psy40texXePv4oAlgP4qNEkdIrkyse7rPXYGd9D_Uj1rVsQdWT4oRz4QrYAJNpFX7rzqqMlZw2h2E2y5IKMUZ7ouD_SlcHxYq1yL4KbKUv3qtWgTK0A6QbGh87GB3sscrHRIQiG2RrmU_jF4tENr9wGS_YxoUSSDrYjWmrNfeEHSGSc3FyhNLl
浏览 0
提问于2018-03-25
得票数 0
1
回答
管理客户端
API
密钥
的正确的防火墙体系结构是什么?
、
、
我需要一个Firestore集合来存储与用户相关的
API
密钥
。这意味着: 因此,有时我希望检索属于用户的所有
API
密钥
的列表。但是,通常情况下,我的
API
得到一个带有
API
密钥
的请求,然后我需要快速验证这个
API
密钥
是否存在。这是我第一次
和
菲特里玩。我只是对
如何
构造这个集合
浏览 3
提问于2021-10-22
得票数 1
回答已采纳
2
回答
有没有一种在iOS上保护
API
密钥
的方法?
、
、
、
当用户登录应用程序时,会给他们一个唯一的
API
密钥
(每个用户的
API
键将是不同的)。用户使用这个
API
键来发出HTTP请求。目前,
API
密钥
保存在SQLite数据库中的iOS上,并在发出
API
请求时从数据库中检索。不过,我不知道这有多
安全
。在后端,用户
和
后端团队能够删除
API
密钥
,我们正在使用SSL。
浏览 0
提问于2018-09-13
得票数 0
3
回答
为什么
API
密钥
必须保持私密性?
、
、
我只在一个小项目中使用过公共
API
,但最近我了解到,如果要在其中分发带有
API
密钥
的项目,这是一种
安全
风险。
API
密钥
包含哪些会带来
安全
风险的内容?
如何
在不造成
安全
风险的情况下
创建
一个使用公共
API
并分发该应用程序的应用程序? 当然,如果有人可以反向工程应用程序,他们可以提取任何存在的
API
密钥
。
浏览 0
提问于2019-07-24
得票数 7
1
回答
AWS
API
网关的
安全
性
我有下面的url来调用
API
网关背后的服务: https://<随机
密钥
>. enabled .amazonaws.com/prod/.,到目前为止,我还没有启用
API
密钥
和
授权。 问:它足够
安全
吗?为什么不
安全
?<随机
密钥
>已经是一种证书了吗?只有我知道这个<随机
密钥
>并且我只给我信任的人使用<随机
密钥
>的
api</em
浏览 0
提问于2019-03-31
得票数 1
回答已采纳
1
回答
不受限制的Firebase键可以用于其他付费的Google
、
、
建议,防火墙自动
创建
的键不应受到限制,并且与其他sercet键不同的是,可以愉快地出现在网站的源代码中: 与通常使用
API
密钥
不同的是,Firebase服务的
API
密钥
不用于控制对后端资源的访问;这只能通过Firebase
安全
规则来实现。通常,您需要严格地保护
API
密钥
(例如,通过使用保险库服务或将
密钥
设置为环境变量);但是,Firebase服务的
API
键可以包含在代码或签入配置文件中。默认情况下,由Firebas
浏览 2
提问于2021-04-11
得票数 4
1
回答
如何
在Android应用程序中保护
API
密钥
、
、
我们
创建
了一个
API
密钥
,该
密钥
被插入到GET
和
POST请求的头中。这个
API
密钥
存储在String中。App不再被使用,服务器也被关闭。我找到了app.apk文件,并且好奇它是
如何
安全
的,所以我对它的源代码进行了解压缩,并在那里找到了这样的
API
密钥
。我们没有使用ProGuard,因为我们没有时间。queston是
如何
在android应用程序中存储
API
键,因为
浏览 0
提问于2016-11-17
得票数 5
回答已采纳
2
回答
使用Javascript使用基本身份验证而不公开
密钥
对的
API
、
、
我有一个私有
API
,在这里我使用基本身份验证作为我的
安全
层。现在
API
是由我的iOS应用程序消耗的,所以没有人能够看到
密钥
对。我现在正在为web
创建
相同的应用程序,使用React
和
Javascript,并且需要使用基本身份验证来使用相同的
API
。
如何
在Javascript中使用
API
密钥
对而不向公众公开该
密钥
对?
浏览 0
提问于2016-08-04
得票数 0
回答已采纳
2
回答
如何
安全
地使用Google键
、
、
、
下面是我从Google找到的关于
安全
使用
API
密钥
的文档。 当您在应用程序中使用
API
密钥
时,请注意确保它们的
安全
。为了确保
API
密钥
的
安全
,请遵循以下最佳实践: 不要将
API
密钥
直接嵌入到代码中:嵌入在代码中的
API
密钥
可能会意外地向公众公开--例如,如果您忘记从共享代码中删除
浏览 3
提问于2016-09-21
得票数 103
回答已采纳
1
回答
Rails 5
API
密钥
对设计模式
、
、
如何
使我的Rails 5
API
只使用
密钥
对模式?我不能考虑JWT,因为这些需求 服务器将验证它们的<em
浏览 2
提问于2017-01-10
得票数 0
回答已采纳
1
回答
安全
Python客户端和服务器websockets
、
、
、
我正在为机器人应用程序
创建
一个应用程序商店。设置如下: 我认为websockets是解决这个问题的最好方法。我需要服务器
和
客户端都用Python编写。
API
浏览 0
提问于2015-08-14
得票数 0
1
回答
PHP/CodeIgniter作为移动应用程序
和
网站的中间件
、
、
、
我计划
创建
一个网站
和
一个使用Codeigniter (3.0.5)的网络服务。这项网络服务将为网站提供数据服务。 设想的答案是:
浏览 3
提问于2016-03-16
得票数 0
回答已采纳
1
回答
API
密钥
内容加密
、
、
我刚刚开始试验RESTful
API
。 通常,有两种类型: open
和
私有APIs,您需要它们的
API
键。
API
密钥
究竟用于什么?它们也能确保数据加密吗?我很困惑,因为一些
API
提供程序有2组
密钥
,一个是公共
密钥
,另一个是私有
密钥
,可能也指向数据
和
内容
安全
?总之,如果我使用RESTful
API
及其
密钥
查询数据库,从数据库接收的响应将是
安全
浏览 1
提问于2015-09-04
得票数 1
回答已采纳
1
回答
Android应用程序逆转:暴露
API
密钥
的
安全
风险
、
、
当您反转apk文件时,您会在属性、清单、字符串等的某个位置找到
API
密钥
/令牌。有时,一些
API
密钥
/秘密是显而易见的,您可以理解公开这些
密钥
的
安全
性影响和风险。请告诉我这些
密钥
所涉及的
安全
风险是什么: Cr
浏览 1
提问于2018-09-09
得票数 1
1
回答
自动设备注册
Cloud文档页面"Device“描述了设备配置过程,其中"Provisioner”
创建
密钥
对,并将私钥分发给设备。他们更进一步,并建议使用循环的关键策略来增加
安全
性。此设备
创建
过程中的所有步骤都可以使用IOT核心
API
实现自动化,但
密钥
分发步骤除外。 这意味着有一种方法可以
安全
地
创建
密钥
对,并以编程方式为数千个新设备将私钥传输到设备,而不是为每个设备手工传输。同样,在旋转
密钥
策略中必须有一种生成
浏览 1
提问于2017-10-25
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券