腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
我
应该
如
何在
heroku
上
存储
我
的
api
密钥
,
以便
它
仍然
保持
秘密
,
而
不是
嵌入
到
网页
代码
中
、
我
已经构建了一个flak应用程序,在本地
我
已经将它
存储
为环境变量,但是
我
不知道
我
应该
如
何在
heroku
上
存储
我
的
api
密钥
,
以便
它
仍然
保持
秘密
,
而
不是
嵌入
到
网页
浏览 15
提问于2017-08-09
得票数 2
回答已采纳
2
回答
GCP通过计算引擎
的
服务帐户访问和
存储
密码/凭据
的
正确方法
、
、
、
、
“不要在源
代码
中
嵌入
与身份验证相关
的
秘密
”- 。好
的
,
我
使用和。 使用访问
秘密
,但随后
我
需要将其JSON
浏览 4
提问于2020-05-01
得票数 2
回答已采纳
1
回答
在部署Meteor App时,保护
密钥
的
最佳方式是什么?
、
、
我
正在把Filepicker.io连接到我
的
meteor应用程序
上
,
以便
上传文件。该服务有一个
API
密钥
(当然),他们建议对其保密。
我
在github
上
发现了其他几个示例应用程序,其中filepicker
的
秘密
在客户端
代码
中
的
普通站点中。这看起来有点不靠谱。即使它不在公共
存储
库
中
,因为它是在客户端
代码
中指定<em
浏览 2
提问于2012-12-31
得票数 3
回答已采纳
2
回答
一步一步地解释如
何在
部署
到
Heroku
时使用Rails secrets.yml
而
不向公共回购公开
密钥
、
、
这些信息是如
何在
没有
到
github
的
情况下到达
heroku
的
? 在
我
的
heroku
应用程序
的
设置
中
,
我
已经有了一个
秘密
密钥
环境变量。
我
认为它是在
我
使用
heroku
_secrets 运行rake注释rake
heroku
:secrets RAILS_ENV=production时创建
的<
浏览 3
提问于2014-07-29
得票数 5
回答已采纳
1
回答
如何分离Django应用程序以使其GitHub
代码
库
的
一部分成为私有
、
、
、
我
已经聘请了一个承包商在
我
的
应用程序
上
做一些网络开发工作,只想让他们访问我
的
GitHub
存储
库
的
某些部分(
我
想让Python实用程序文件
保持
私有)。堆栈是Python/Django/GitHub/
Heroku
。问题是,如果
我
将Python实用程序文件移动到Django根项目之外
的
另一个
代码
库,那么
我
不确定如何将这些文
浏览 0
提问于2018-03-05
得票数 0
1
回答
我们如何通过网络安全地将
API
密钥
和
秘密
令牌传递给用户?
、
、
、
、
我
目前正在开发一个带有一些公共
API
的
webapp,
它
应该
使用
API
密钥
和
秘密
令牌,并且正在寻找一种方法来创建一个非常安全
的
API
,并研究了一些大型平台
的
API
,例如SoundCloud.。他们
的
一些URL如下所示: 此外,它们
的
所有私
浏览 2
提问于2014-07-05
得票数 4
回答已采纳
1
回答
如
何在
web.config中使用.env变量?
、
、
、
我
使用
的
是Vue.js,在public文件夹中有一个index.html文件。
我
尝试将<%= BASE_URL %>放在一个web.config文件
中
,该文件也在public文件夹
中
,但它无法识别
它
。.*<%= BASE_URL %>/
api
)" negate="true" />这是为了在IIS
上
重写url。<em
浏览 0
提问于2020-12-17
得票数 0
1
回答
为iOS应用程序在云中
存储
API
键
、
、
、
、
我
正在设法在云中
存储
第三方服务
的
API
密钥
(例如,
我
想连接到twitter,
我
需要
api
密钥
和
秘密
来发出oauth请求)
我
正在寻找一种方法来
存储
它在云中,并以某种方式利用它
的
需求(
我
不想把
它
嵌入
到
应用程序本身
我
不希望
api
密钥
和
秘
浏览 1
提问于2016-03-23
得票数 1
3
回答
在Javascript Web应用程序中保护私有
API
密钥
、
、
、
、
如
何在
基于web
的
(javascript)应用程序
中
安全地
存储
私有
API
的
密钥
?
我
已经对此进行了彻底
的
研究,但还没有找到一个可靠
的
答案或任何标准
的
程序。
我
的
API
实现了HMAC身份验证,
我
站点
的
每个成员都有一个公共/
秘密
密钥
来验证他们对
API
<e
浏览 1
提问于2014-08-04
得票数 7
1
回答
ElasticBean秸秆
的
环境变量是
存储
秘密
值
的
合适位置吗?
、
、
、
我
已经将我
的
Django应用程序部署
到
ElasticBean秸秆
中
,目的是使用它
的
环境变量配置接口来
存储
我
的
API
密钥
,
而
不是
将它们
存储
在
我
的
源
代码
中
(
如
这里所描述
的
https://stackoverflow.com完成此操作后,
浏览 0
提问于2015-07-15
得票数 16
回答已采纳
1
回答
在云中
存储
秘密
的
最佳实践是什么?
、
、
、
所有用户数据都将以标准加密方式对每个用户进行加密.受密码保护
的
加密
密钥
将
存储
在远程安全
密钥
服务器
上
,该服务器需要一个
API
密钥
才能访问。还请注意,我们可以使用keystore
而
不是
远程
密钥
服务器,但这只会减少
到
前面的问题,
而
根本
的
问题
仍然
存在。在
代码
中
存储
秘密
是不可接受<em
浏览 0
提问于2013-03-13
得票数 8
1
回答
我
应该
使用
秘密
管理器来
存储
客户
的
API
密钥
吗?
、
、
我
正在实现一个服务,它要求我使用客户
的
API
键调用他们
的
API
。
我
的
客户将向我提供他们
的
API
密钥
在他们
的
帐户。 当我调用客户
的
API
时,
我
必须在调用之前检索他们
的
API
密钥
。由于这些是
我
客户
的
API
密钥
,
我</e
浏览 3
提问于2021-03-03
得票数 1
回答已采纳
1
回答
.gitignore文件出现问题,并试图在
heroku
上
运行应用程序
、
、
我
有一个JS应用-一个通讯注册形式使用mailchimp。
它
需要mailchimp
密钥
和我在应用程序
中
包含
的
用户
密钥
。
我
上传到github,更新
heroku
,该应用程序在
heroku
上
运行良好。然后,mailchimp给我发邮件说,他们发现
我
公开了
api
密钥
,所以禁用了
它
。Git
存储
库是公开
的
--
我</
浏览 3
提问于2022-01-28
得票数 0
回答已采纳
3
回答
如
何在
rails中
保持
secrets.yml
的
秘密
?
、
、
、
我
真的很喜欢rails,
我
正在为
我
的
公司开发一个应用程序,但我
仍然
不能完全理解secrets.yml文件是如何与git和
heroku
一起工作
的
。
我
知道secret是用来进行身份验证
的
,但我不太明白如
何在
通过git部署
到
heroku
的
同时对其保密。 第一个问题是,
我
真的需要对
我
的
开发和测试
秘密
保
浏览 3
提问于2015-07-29
得票数 9
1
回答
将Azure管理身份用于部署
到
Azure
的
应用程序?
、
、
、
我
有一个天蓝色
的
功能应用程序,将部署
到
蔚蓝。在这个应用程序
中
,
我
有一些
秘密
存储
在
密钥
库,
我
需要使用Azure管理
的
身份。
我
的
一个类中有下面的方法,
它
检索
存储
在KeyVault
上
的
秘密
。,
它
存储
我
的
密钥
库名
浏览 2
提问于2021-12-03
得票数 0
回答已采纳
2
回答
我
需要自己
的
服务器来使用Stripe吗?
、
、
、
我
想通过Stripe在
我
的
应用程序
中
实现付款。
我
正在阅读他们
的
文档,并不断提到,在从Stripe
中
检索令牌之后,
我
将使用自己
的
服务器向某人收费。()为什么
我
需要一个服务器来向我
的
用户收费,为什么
我
不能只调用Stripe方法来充电--
我
在服务器
上
做了什么特别的事情?有什么办法不用
我
自己
的
服务器来充电吗
浏览 3
提问于2016-10-30
得票数 13
回答已采纳
1
回答
GnuPG + Yubikey 4:如何手动检查所有
密钥
是否都在它们所属
的
位置(仅在Yubikey
上
)?
、
、
、
我
创建了一个GnuPG RSA主
密钥
和3xRSA子
密钥
(签名、加密、认证)。
我
如何检查所有3个子键
而
没有主键在Yubikey 4
上
? 如何检查计算机上是否有敏感
的
浏览 0
提问于2016-01-03
得票数 13
回答已采纳
2
回答
如何使用
Heroku
模拟脱机目录?
、
、
我
以前在服务器上有一个离线目录,使用Perl脚本动态创建文件。假设这个目录是在一个离线目录
中
,因为安全原因(/server/back/scripts),
我
用exec(/server/back/scripts/auto.pl $arguments)访问
它
。Auto.pl
的
内容: system('cp /server/back/includes/default /server
浏览 0
提问于2013-12-30
得票数 4
回答已采纳
2
回答
Android凭证
存储
:在哪里保存私钥?
、
我
的
应用程序包含
我
想加密
的
安全内容。
我
希望在本地
存储
密钥
(主要是因为
我
的
用户不使用任何身份验证机制进行登录)。 这些是
我
从Android系统中找到
的
解决方案。:这听起来是一个完美的解决方案,
它
大大提高了本地
存储
密钥
的
安全性,但它只为
API
18+提供加密协议,而我
的
应用程序需要支持
AP
浏览 6
提问于2015-10-08
得票数 7
1
回答
如
何在
Vue CLI 4和电子项目中保护环境变量
中
的
API
密钥
、
、
我
正在尝试开发一个桌面应用程序,
它
需要进行一些私有
API
调用,使用一些
秘密
密钥
进行身份验证。这些
密钥
是由我所在组织之外
的
外部IT服务提供商为
我
创建
的
--他们负责安全,因此有一些限制: 他们说,尽管他们已经采取了一些措施来确保
API
的
安全,即使有漏洞发生,也有一些缓解策略,但他们
仍然
希望确保
我
以一种安全意识
的
心态对待这些
密钥
<
浏览 4
提问于2021-07-02
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券