腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(924)
视频
沙龙
1
回答
安全地
隐藏
API
密钥
,
不让
公众
看到
、
、
我希望尝试和建立一个简单的博客与Vue.js和黄油CMS使用以下指南: https://vuejs.org/v2/cookbook/serverless-blog.html 一切似乎都很好,然而,我想知道的一件事是,我将如何去
隐藏
我将从Butter CMS生成的
API
密钥
。如果有人能提供建议,为了安全,
隐藏
API
密钥
的最好方法是什么--也许是使用PHP文件,所以它是服务器端的,或者其他方式,因为我不确定最好的方法是什么。
浏览 15
提问于2020-07-13
得票数 0
2
回答
如何保证REST调用的安全
、
、
、
我正在使用JSON/JS/jquery的REST方法调用way服务,我想知道是否有一种方法可以调用way服务而不在源代码中公开我的
API
密钥
。有没有人知道一种方法,可以
隐藏
API
密钥
,
不让
公众
知道,但仍然可以调用? 我担心如果有人通过我的源码,他们将能够使用我的
API
密钥
。
浏览 1
提问于2011-07-02
得票数 6
回答已采纳
1
回答
VueJS 3 CLI环境变量秘密不起作用
、
、
、
根据VueJS文档,如果我们有.env.local文件,将在所有情况下加载,但git将忽略它,这正是我们想要向
公众
隐藏
的秘密
API
密钥
。但是它也说,如果我们在VUE_APP中的
密钥
名之前添加.env.local,这将使我们的
密钥
向
公众
加载。 VUE_A
浏览 4
提问于2022-03-17
得票数 0
回答已采纳
1
回答
如何在Spring中
隐藏
/profile端点
、
、
、
第一次编写Webservice时,我确实能够用@RestResource(exported = false)
隐藏
我的存储库,但是当我用根uri启动服务应用程序时(如:http://localhost:8080/
api
/ ),我仍然可以
看到
以下内容: 我怎么能
不让
公众
看到
这件事?
浏览 13
提问于2022-01-16
得票数 1
回答已采纳
1
回答
将应用程序部署到应用商店后,
隐藏
@property使用户看不到
、
、
当我将我的应用程序部署到应用程序商店时,有没有办法
隐藏
一个属性,使其不被
公众
看到
?我有一个存储在@属性中的
API
密钥
。我担心这很容易被犯罪分子嗅到。 提前感谢
浏览 0
提问于2014-01-30
得票数 0
2
回答
一个网站作为Multisite的一部分向
公众
隐藏
(未出版)?
、
、
、
假设我在一个多站点下有一些子域:http://banana.example.com <-
隐藏
不受公共访问(受保护)请给我任何插件或方法?
浏览 0
提问于2015-03-24
得票数 0
2
回答
PHP
密钥
在网页上的处理
、
我正在构建一个phpapi,在这个
api
中,将为每个客户端提供我的客户机
API
密钥
。因此,基本上,我的客户端将发送客户端id,他的个人数据(将存储在DB中)&一个
API
密钥
到我的
api
.php页面,这个
API
密钥
将放置在客户端表单上的
隐藏
字段中。现在,我怀疑如果任何人查看页面源,都可以
看到
这个
密钥
.那么,我如何才能防止
密钥
没有被
看到
,这样就没有其他客户可以
浏览 1
提问于2012-03-10
得票数 0
1
回答
PHP
密钥
在网页上的处理
、
、
我正在构建一个phpapi,在这个
api
中,我将为每个客户端生成
API
密钥
。因此,基本上,我的客户端将发送客户端id,他的个人数据(将存储在DB中)&向我的
api
.php页面发送一个
API
密钥
,这个
API
密钥
将放置在客户端表单上的一个
隐藏
字段中。现在,我怀疑如果任何人查看页面源,都可以
看到
这个
密钥
. 那么,我如何防止
密钥
不被
看到
,这样就没有其他客户端可以
浏览 0
提问于2012-03-10
得票数 0
回答已采纳
1
回答
不使用JavaScript加密个人识别码
、
、
、
这里的风险是加密会暴露给
公众
。虽然它是安全的,因为它使用了非对称
密钥
加密,但它仍然容易受到暴力破解攻击。类似于攻击者输入PIN值作为试错法,对其加密,然后提交请求。为了
不让
攻击者掌握加密逻辑,我们需要另一种方法来
隐藏
它。将加密逻辑移动到后端将允许在提交期间暴露PIN (例如,可以被浏览器请求拦截器
看到
)。 对此有什么解决方案吗?
浏览 0
提问于2015-08-07
得票数 0
1
回答
在AJAX请求中保护“秘密”
密钥
、
、
假设我正在使用
API
调用从AJAX中获取数据。(例如themoviedb) type: "POST", url: "http://
api</
浏览 3
提问于2016-05-24
得票数 1
1
回答
公共谷歌应用程序脚本-我如何使我的
API
密钥
隐藏
,但仍然检索它?
、
、
、
、
我有一个检索web钩子的脚本(这意味着它必须作为一个可公开访问的应用程序部署),然后使用一个
API
发送消息。(或者任何其他类似的解决方案-不必花哨,只需功能/安全)。备选问题: Q2:陌生人能在我的公共应用程序脚本项目中
看到
什么?完整的密码?如果我将键
隐藏
浏览 2
提问于2022-05-28
得票数 0
回答已采纳
3
回答
如何
隐藏
Codeigniter中的函数参数?
、
如何
隐藏
Codeigniter中的参数?http://example.com/profile/1我用的是Nginx。
浏览 0
提问于2012-03-19
得票数 0
回答已采纳
1
回答
自定义类没有可行的重载operator[]
、
、
我已经编写了自定义的std::vector子类:class CustVec : public vector<vector<T>> { return (*this)[pos.first][pos.second];}; 但我有一个错误No viable overloaded operator[] for type 'CustVec<pair<
浏览 3
提问于2016-02-15
得票数 2
回答已采纳
1
回答
单一私有存储库/分支?
、
唯一
不让
公众
看到
我的文件的方法就是付钱?是否有任何简单的方法只
隐藏
一个回购/分支,甚至使它更加私密?
浏览 2
提问于2018-10-28
得票数 0
回答已采纳
3
回答
当只在C++中的
API
内部使用时,向外部
隐藏
类。
我正在尝试创建一个
API
,它将成为其他应用程序中使用的库。然后,
API
函数将被允许对指针进行操作,但不允许
公众
访问指针。 问题是,我希望处理句柄的类对
公众
不可见(即使
公众
没有包含句柄的类的实例),因为只有在
API
函数中才需要它。我不能在一个.cpp文件中
隐藏
这个类,因为在组成这个
API
的多个.cpp文件中都需要这个类。此外,我正在考虑在任何具有公共函数的类中使用pimpl惯用法,这样,如果其中有任何私有函数需要与我的某个类相关的参数而不向公共函数<em
浏览 5
提问于2012-02-06
得票数 0
回答已采纳
1
回答
对Github的
API
密钥
加密吗?
、
、
我正在编写一个Python应用程序,它利用了Tumblr,并想知道如何
隐藏
或加密
API
密钥
。 Github警告不要将这些信息推送给回购机构,那么我将如何使应用程序向
公众
开放,并且仍然遵循该策略?
浏览 1
提问于2015-06-03
得票数 7
回答已采纳
2
回答
在ServiceStack中限制自定义内容类型的元数据
、
、
、
仅仅是为了
不让
面对元数据页面的
公众
看到
不必要的东西。看起来,--也许是--我可以定制MetadataFeature插件,并可能限制哪些请求dto获取内容类型,哪些请求没有。但我只是最近才注意到这一点,并且不知道结果会有多好(还不知道如何删除MetadataFeature并
安全地
替换自己的MetadataFeature)。
浏览 4
提问于2014-01-17
得票数 4
回答已采纳
1
回答
如何对
公众
隐藏
我的
API
密钥
、
、
、
、
我的一个js文件中有一个firebase配置函数,其中包含我的
API
密钥
。我看过一些关于使用.env文件的指南,但他们都说这是为了源代码控制。我的问题是:如果我按原样部署我的站点,我的
API
对
公众
可见吗?如果是这样,那么确保我的
密钥
保密的最佳实践是什么呢?
浏览 0
提问于2020-06-13
得票数 1
1
回答
在AWS中设置自定义环境变量
、
我正在使用AWS sagemaker,我有一些秘密
密钥
和访问
密钥
来访问一些我不想直接在代码中公开的
API
。 有什么方法,如环境变量等,可以用来
隐藏
这些键,我可以
安全地
使用它们,以及如何设置它们。
浏览 5
提问于2021-06-30
得票数 0
回答已采纳
1
回答
使用OAuth对GoogleApps日历小部件进行身份验证--我们的web应用程序(使用OAuth作为两条腿的OAuth客户端)
、
、
、
、
如何从Google小部件通过OAuth
安全地
连接到我的应用程序?是否有任何
api
/支持作为OAuth消费者?,还是Google -应用程序提供了一种服务,我可以在域级别
安全地
存储和访问OAuth消费者
密钥
和秘密,而
不让
个人用户
看到
密钥
?? 我已经考虑过使用一个单独的网络应用程序来承载消费者的
密钥
和秘密。请不要链接到更多,除非它特别提到使用谷歌一个OAuth客户端或如何使用谷歌管理OAuth客户端
密钥
)。
浏览 3
提问于2011-05-30
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券