腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
在react应用程序中保存
api
键的真正位置/方式是什么?
、
、
我们正在使用一些第三方服务,这些服务需要
api
密钥
。现在我们正在将这些
密钥
存储在代码中。我知道这既不好也不危险。 或者将所有键移动到服务器上,并始终调用服务器以获取所需的信息(但在本例中
浏览 2
提问于2020-01-10
得票数 5
2
回答
隐藏
前端应用程序中的
api
密钥
、
、
我正在使用前端的聚合物js,我有一个使用google-map
API
的文件,我如
何在
不使用"dotenv“.I的情况下
隐藏
API
使用回送框架。如
何在
后台安全存储
api
密钥
,并在前端访问。建议在后台有
api
密钥
,在
客户端
访问,有没有人能解释一下更好的实现方法。例如,在
客户端
代码中,我有js文件,我就是这样使用它的。google-map on-tap="_changeHeight“数
浏览 62
提问于2021-09-14
得票数 0
2
回答
如
何在
保护
api
密钥
的同时使用javascript?
、
、
、
、
(我的
api
密钥
位于服务器端,因此对
客户端
隐藏
。)或带有Next.js的SSR是否是答案? 这可能有一个明显的答
浏览 7
提问于2021-04-22
得票数 2
回答已采纳
1
回答
使用Cryptography.Algorithms误差的blazor
、
Microsoft.AspNetCore.Components.RenderTree.Renderer.GetErrorHandledTask(Task taskToHandle, ComponentState owningComponentState) 我将这段代码添加到httpclient处理程序,但不能在blazor上使用此代码.这里是开放的
API
我必须在
客户端
创建JWT令牌并将请求发送到
浏览 6
提问于2021-10-01
得票数 2
回答已采纳
1
回答
如
何在
nuxt项目的axios中添加用于hmac认证的报头
、
、
有一个远程接口,它需要hmac sha256
密钥
,该
密钥
是使用
密钥
和每个请求的时间戳生成的。 在Nuxt项目的
客户端
代码中应该看不到这种hmac头生成。并且请求必须在具有hmac报头的服务器端进行。例如,我将向
api
发送一个登录post请求。我将发送密码,电子邮件和hmac
密钥
作为标题。但是这个头生成代码必须对
客户端
隐藏
。post请求应该在服务器端完成。而不是
客户端
。
Api
需要此hmac
密钥
头。要生
浏览 32
提问于2021-10-17
得票数 0
2
回答
Heroku MERN堆栈env变量
、
、
、
、
我计划将一个MERN栈应用部署到heroku (youtube上跟踪Traversy Media ),我想知道在
客户端
隐藏
api
密钥
(google地图)的最佳实践是什么?我知道如
何在
heroku中将env变量添加到MERN的服务器端,但是可以将env变量添加到MERN的
客户端
吗?
浏览 1
提问于2019-11-21
得票数 3
1
回答
如何使用windows环境变量
隐藏
API
密钥
?
、
、
我有一个使用Google Maps
API
的Visual Studio2015 ASP.NET Core1.0项目。目前,我可以在两个地方对
API
密钥
进行硬编码:<script src="https://maps.googleapis.com/maps/
api
/js?key=YOUR_
API
_KEY_HERE"></script> 2)项目的config.json文件,<em
浏览 24
提问于2016-10-03
得票数 0
2
回答
我是否应该在桌面
客户端
中直接使用DocumentClient (CosmosDB
、
、
似乎如果我在桌面应用程序中直接使用DocumentClient,就会暴露出一个与构建Doucument
客户端
时使用的
api
密钥
相关的安全问题。似乎没有一种方法可以保证
密钥
的安全。将
密钥
带入
客户端
可能导致黑客完全控制数据库。在我看来,唯一的方法是将DocumentClient放在Web或云函数的后面。那么,如果你不能保证对应用程序的访问,就不要在
客户端
使用DocumentClient,这样的说法对吗?
浏览 4
提问于2019-07-02
得票数 0
1
回答
如
何在
Laravel中
隐藏
我的Unsplash
密钥
、
如
何在
Laravel中
隐藏
我的Unsplash
密钥
如
何在
Laravel中
隐藏
API
密钥
?我想
隐藏
“头”或者只是“授权”。Unsplash.vue文件: const response = await fetch('
浏览 18
提问于2022-10-12
得票数 0
1
回答
PHP
密钥
在网页上的处理
、
、
我正在构建一个phpapi,在这个
api
中,我将为每个
客户端
生成
API
密钥
。因此,基本上,我的
客户端
将发送
客户端
id,他的个人数据(将存储在DB中)&向我的
api
.php页面发送一个
API
密钥
,这个
API
密钥
将放置在
客户端
表单上的一个
隐藏
字段中。现在,我怀疑如果任何人查看页面源,都可以看到这个
密钥
. 那么,我如何防止
密钥</em
浏览 0
提问于2012-03-10
得票数 0
回答已采纳
2
回答
PHP
密钥
在网页上的处理
、
我正在构建一个phpapi,在这个
api
中,将为每个
客户端
提供我的客户机
API
密钥
。因此,基本上,我的
客户端
将发送
客户端
id,他的个人数据(将存储在DB中)&一个
API
密钥
到我的
api
.php页面,这个
API
密钥
将放置在
客户端
表单上的
隐藏
字段中。现在,我怀疑如果任何人查看页面源,都可以看到这个
密钥
.那么,我如何才能防止
密钥</em
浏览 1
提问于2012-03-10
得票数 0
2
回答
如
何在
客户端
隐藏
API
密钥
?
、
我知道我不应该把
API
密钥
放在
客户端
,但我想不出解决这个问题的办法。我正在尝试整合一个网站上的谷歌支付,支付处理器是Paysafe。Google Pay代码在
客户端
,它需要代码中的Paysafe
API
密钥
(需要保密)。 将
API
密钥
放在服务器上的json文件中,并在需要时调用该文件来获取
密钥
,这样做安全吗?或者它仍然会向
客户端
公开?
浏览 48
提问于2018-07-31
得票数 3
1
回答
如
何在
bixby-studio中
隐藏
api
密钥
?
如
何在
bixby-studio中
隐藏
api
密钥
?这是code/requestmovie.js上的示例代码 let response = http.getUrl(url,
浏览 3
提问于2019-06-02
得票数 3
1
回答
如何从网络拦截或MITM中
隐藏
客户端
密钥
、
、
要使用我们的平台和
API
,
客户端
需要在移动应用程序上集成iOS和Android。每个
客户端
都得到一个
API
密钥
,就像任何其他平台(
如
Crashlytics、MixPanel等)一样,用于与服务器进行通信。 更改header,JSON参数名,以混淆攻击者
浏览 0
提问于2016-12-07
得票数 1
1
回答
如何防止在Java
客户端
程序中滥用
客户端
机密?
、
、
、
、
我有一个仅限
客户端
的Java程序,它调用Github的
API
服务器。正如您可能知道的,Github对未经身份验证的用户的
API
访问限制为每小时60次。我想使用
客户端
密钥
和
客户端
密钥
将此限制提高到每小时5000个呼叫,但如何防止其他使用我的
客户端
应用程序的人反编译代码并获取我的
客户端
密钥
?请注意,该应用程序需要访问实际的
客户端
秘密和
密钥
,但我需要他们对用户
隐藏
。
浏览 3
提问于2015-08-06
得票数 5
1
回答
如何通过
API
调用从id_token获取用户配置文件
、
、
如
何在
ASP.net中对google
API
服务器进行
API
调用(而不是java脚本调用),以获取用户配置文件信息(
如
姓名),以便将用户保存在应用程序的数据库中。我已经有一个带有
客户端
ID和
客户端
密钥
的google项目。
浏览 3
提问于2016-10-11
得票数 0
1
回答
条纹-这些不同的键是什么?
我不知道这在生产中会是什么样子)Webhook.constructEvent(rawRequestBody, signature, WEBHOOK_SIGNING_SECRET)Stripe.apiKey = SECRET_KEY 由于prod中没有运行Stripe CLI,所以webhook_signing_secret与secret_key相同吗?
浏览 3
提问于2021-06-08
得票数 1
回答已采纳
1
回答
在部署Meteor App时,保护
密钥
的最佳方式是什么?
、
、
该服务有一个
API
密钥
(当然),他们建议对其保密。我在github上发现了其他几个示例应用程序,其中filepicker的秘密在
客户端
代码中的普通站点中。这看起来有点不靠谱。即使它不在公共存储库中,因为它是在
客户端
代码中指定的,所以我可以使用Javascript控制台从应用程序中获取
密钥
(如果我想要的话)。我想知道有没有一种方法可以将秘密与应用程序(
如
heroku config)一起
隐藏
起来,这样可以很容易地保持
密钥
的秘密。 我目前的计划是将
密
浏览 2
提问于2012-12-31
得票数 3
回答已采纳
1
回答
在不泄露
API
密钥
的情况下从
客户端
上传文件
、
、
、
、
例如,我正在尝试将web应用程序中的文件上传到外部源(
如
scribd)。要上传文件,我还需要发送
API
密钥
。但是,如果我从
客户端
发送
API
密钥
,它将被显示给在
客户端
搜索它的用户。如何使用不想泄露给用户的
API
密钥
从
客户端
上传?将它上传到我的服务器,然后再上传到外部源,这似乎是多余的。
浏览 0
提问于2011-12-20
得票数 1
回答已采纳
1
回答
如
何在
git推送之前从Android项目中删除
API
键
、
、
、
、
我想知道如何
隐藏
API
密钥
并将其替换为空字符串object Constants {} 如何删除实际的字符串,并在推送时添加随机或空字符串。
浏览 1
提问于2021-11-10
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券