腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
无法
理解
REST
API
中
的
安全
概念
、
、
我使用
的
是微软图形
API
。我成功地使用了令牌身份验证。然后我可以在没有任何authorization头
的
情况下ajax到这个url,文档说明这个链接只是临时
的
。 我
的
问题是,即使链接是临时
的
,这不是仍然非常不
安全
吗?为什么我不能写一个脚本来测试随机
的
@microsoftgraph_downloadurls,直到它在那个时间窗口内命中一个,然后我窃取了某人
的
文档?该算法是否依赖于生成
的
url
的
随机空间
浏览 23
提问于2018-12-27
得票数 1
1
回答
MessageSecurity与webHttpBinding
、
、
、
我在“编程WCF服务”一书中阅读WCF
的
安全
概念
。在这种情况下,我得到了一些要点,比如,由于点点等原因,传输
安全
性对于intranet场景是很好
的
。对于互联网场景,我们可以使用消息
安全
作为更好
的
选择。我已经在基于
REST
的
wcf
中
工作过了。所以我使用webHttpBinding。因为我知道消息
安全
性是基于WS标准
的
,而webHttpBinding是基于
rest
<e
浏览 0
提问于2014-08-25
得票数 1
回答已采纳
1
回答
我能说用usb传输数据就是
API
吗?
我是服务器编程
的
新手,对
API
的确切
概念
感到困惑。 据我所知,
API
是两个或多个系统之间关于数据使用
的
接口。如果是这样的话,我可以说从USB到PC
的
数据传输也是
API
吗?
浏览 11
提问于2019-02-22
得票数 0
回答已采纳
1
回答
Spring Boot
安全
Rest
API
、
、
、
、
目前,我试图
理解
安全
微服务
的
概念
,并希望使用Spring和Security。我认为Security5库是实现这种方法
的
好工具。这就是我尝试过
的
例子,但我不知道如何确保
REST
不会重定向到登录页面。 我是否需要依赖一个必须实现
的
自定义过滤器?我认为Spring和Security
浏览 0
提问于2018-10-05
得票数 1
1
回答
如何允许用户使用
REST
进行身份验证?
、
、
我正试图为我
的
下一个项目创建一个
REST
。我想我
理解
大部分
的
概念
,但对
安全
性有一点不确定。显然,即使是在第一个版本
的
生产代码
中
,
安全
性也是您不想出错
的
地方。我
理解
REST
是无状态
的
,因此,与其让用户登录并将其会话存储在服务器上并在他们提出请求时重新启动,不如向服务器发送其唯一
的
API
密钥,并由服务器对每个请求进行身份验证。那么,
浏览 1
提问于2016-01-31
得票数 1
回答已采纳
1
回答
混合应用程序远程数据库
安全
性
、
、
、
我试图使用Cordova创建一个带有本地
API
的
简单混合应用程序。我认为应该使用一个简单
的
REST
远程检索用户信息。第一次用户必须注册到服务器以获得帐户,然后应用程序可以通过AJAX调用管理所有用户
的
api
。现在,我将感谢你
的
意见和建议: (主要问题):我对
安全
没有先进
的
概念
.因此,有人可以建议如何管理
安全
数据和远程登录
浏览 4
提问于2016-02-20
得票数 0
1
回答
使用OAUTH
安全
地访问
REST
、
、
、
我有一组由oauth 2保护
的
REST
app,我需要从Android应用程序和set应用程序
中
访问它们。我在想,我不应该使用某些JS库从浏览器直接调用
API
,因为在我看来,它是非常不
安全</
浏览 5
提问于2015-10-11
得票数 1
回答已采纳
0
回答
如何通过java RESTful操作pivotal cloud foundry opsman
、
、
现在,我在命令行
中
输入"$ uaac curl -k “这样
的
命令来手动操作它。由于ops-manager是通过RESTful
api
操作
的
,我认为pivotal spring
的
REST
模板会是一个好主意。()。我对整个RESTful
概念
都不熟悉,在我
的
理解
中
,我们只需要到达这个端点,它就会返回或操作我们在
api
中所需要
的
东西。通过
REST
模板教程,我成
浏览 7
提问于2016-12-20
得票数 1
1
回答
Restful :如何
安全
地访问
api
?
、
我刚刚开始阅读有关实现RESTful web服务和创建RESTful apis
的
内容。我已经
理解
了休息
的
基本
概念
,但我一直在绞尽脑汁如何
安全
地实现它?userkeyuserkey 用户登录(POST用户名/密码到
API
)
API
响应用存储在本地进行任何
浏览 3
提问于2012-01-30
得票数 2
回答已采纳
1
回答
API
的
概念
理解
、
、
我对Python有一些很好
的
经验,此外,我还完成了关于Udacity
的
课程。但是仍然有很多任务,我不知道如何去做,但最终想要做。为了这个问题,我已经建立了一些假设
的
例子。我将在下面发布我目前对如何实现它们
的
粗略
理解
,并希望得到反馈(关于
A
浏览 5
提问于2016-11-23
得票数 0
1
回答
在PHP中使用Twitter流
API
的
twitter客户端应用程序
、
我想在web应用程序
中
实现twitter
的
客户端应用程序
的
一些功能,例如更新时间线和搜索用户等。现在,从我通过搜索发现
的
情况来看,要在不刷新页面或延迟
的
情况下实时执行这些操作,我需要实现twitter
的
流
API
(用户流)。我
理解
twitter
的
REST
API
,但不幸
的
是,我
无法
理解
流媒体
的
概念
。文档也没有多大
浏览 1
提问于2015-11-08
得票数 0
1
回答
Neo4J
REST
API
我需要从
概念
上
理解
Neo4j
REST
api
的
用法。我浏览了neo4j
RESt
应用编程接口
的
教程,对此有了一些了解。那么,这些
REST
api
是否仅用于创建节点和关系,以及从neo4j图形数据库获取数据?那么你能给我举一个例子/场景吗?这些neo4j
REST
api
在哪里使用以及如何使用? 谢谢,Shree
浏览 0
提问于2014-07-14
得票数 2
1
回答
创建供私有和公共使用
的
Rails
API
、
我已经寻找了这个答案,但没有发现任何东西,需要帮助
的
概念
。因此,我们用rails创建了一个
API
,它为我们
的
角度web应用程序(单独
的
服务器)和我们
的
iphone应用程序提供信息。目前,人们通过表单登录并从
api
中
设计出一个auth_token,以便将来进行交互,数据也使用AWS密钥进行
安全
保护。 现在,我们希望向公众开放
API
,但只对某些订阅计划开放,而且可能只是部分功能。我们希望使用类似于Pingdom
的
浏览 1
提问于2014-09-13
得票数 0
2
回答
REST
URI如何在内部工作?
、
、
、
我正在尝试创建一个
REST
来与MySQL数据库交互。我想使用这个
API
从Android或iOS设备访问数据库,而不(显然)直接通过应用程序公开数据库。但是,我很难
理解
REST
的
一个关键方面,以及基于其原则设计
的
API
的
实现。 我从理论
的
角度
理解
休息
的
概念
。我几天来一直在努力
理解
的
是,如何将
REST
映射到数据库服务器上
的<
浏览 6
提问于2012-06-13
得票数 2
回答已采纳
3
回答
如何将文件上传到webservice
、
、
、
如何将文件、图片或视频上传到
API
REST
服务。帮助我
理解
这个
概念
。
浏览 3
提问于2013-07-10
得票数 0
2
回答
RESTful
API
与urlpattern路由器在Django
中
的
区别
、
、
我对web开发是个新手,并且想知道它们之间
的
区别:和urlpatterns = [] 在与Javascript组件交互时,设置Django restful
API
浏览 0
提问于2017-02-12
得票数 4
1
回答
AWS :从lambda函数(VPC内
的
lambda )访问部署在EC2实例上
的
REST
API
、
、
我已经部署了一个在EC2实例上公开
REST
API
的
应用程序。 这个
REST
API
只需要从lambda函数
中
访问。 我已经使用启动VPC向导创建了VPC,并使用单个公有子网选项创建了VPC。我已经创建了两个子网和一个
安全
组。 在
安全
组
中
,我配置了运行
REST
服务
的
http端口,使其可以从同一
安全
组访问。该
安全
组也被分配给Lambda函数。我已经为lambda函数
浏览 18
提问于2020-01-08
得票数 0
1
回答
如何在编辑模式下从Office365日历事件
的
WebLink打开该事件
、
、
每当我尝试使用从Outlook
API
收到
的
Office365日历事件
的
WebLink在浏览器
中
打开该事件时,它打开
的
页面只包含事件
的
标题以及创建该事件
的
日期和时间,并且我
无法
选择在编辑模式下打开该事件,也不能查看有关该事件
的
任何其他信息。我还在其他浏览器、匿名模式和不同
的
PC或设备上检查了这个问题,我注意到
的
唯一区别是,对于平板电脑或手机,我也有两个选项(删除或标记事件)。直到2-3周前,我才有可
浏览 1
提问于2016-05-24
得票数 0
1
回答
使用OpenID和OAuth2为web应用程序提供最先进
的
会话管理
、
、
、
我正在使用app Engine (Java)、OpenId (用于Google signin等)和OAuth2 (用于Facebook signin)实现我
的
web应用程序
的
身份验证部分。重要
的
要求包括“保持我
的
签名”和每个用户对数据存储
的
安全
访问。 根据我
的
理解
,要实现"keep me signed“功能,我需要一个cookie来存储在服务器端(App Engine)生成
的
共享密钥。此外,为了保护对数据存储
的</e
浏览 0
提问于2013-04-22
得票数 2
回答已采纳
1
回答
我可以使用端口443作为我
的
webservice,还是这个端口被预订了?
、
、
、
、
我有一个应用程序,它使用公共服务器上
的
后端()。目前,我使用8080作为传入端口,并问自己这是否正确。理论上,我几乎可以选择任何港口。理论上..。但是使用非保留端口是明智
的
。
浏览 0
提问于2020-04-04
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券