腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(365)
视频
沙龙
3
回答
如何
使用Nuxt保护API密钥并进行验证
、
、
、
、
我正在使用Nuxt (与SSR/ PWA/ Vuejs/ Node.js/ Vuex/ Firestore一起使用),并希望对以下内容有一个大致
的
想法或一个示例: 如果一个糟糕
的
解决方案实现了,我不太熟悉黑客
如何
看待
这个问题。我
如何
才能证实他们无法访问它?我已经找到了许多推荐使用环境变量
的
“解决方案”,但是对于每一个解决方案,都有人指出它是不
安全<
浏览 0
提问于2018-12-08
得票数 5
回答已采纳
1
回答
密钥管理:
检测
密钥是否已被破坏?
、
、
我正在观察我们
的
iOS/Android
移动
应用
程序与我们
的
RESTful web服务API之间
的
通信。从服务器
端
,我必须假设我收到
的
任何东西都是可疑
的
。当然,这条消息可能来自获得该秘密密钥
的
攻击者。 我想知道
在
密钥管理
领域
是否有解决这个问题
的
正式协议或最佳实践:作为接收者,我是否能够
检测
到共享
的
秘密已经或可能已经被泄露了?我认为答案是不
浏览 0
提问于2015-09-16
得票数 0
回答已采纳
4
回答
当用户安装攻击者
的
CA证书时,
移动
应用
程序
如何
防止HTTPS MITM攻击?
、
、
、
、
我正在使用一个
移动
应用
程序,安装一个假
的
可信CA证书,因此可以捕获其他
应用
的
HTTPS流量。大多数情况下,这个MITM攻击是成功
的
。然而,我注意到有些
应用
程序比其他
应用
更
安全
,当使用假可信CA证书
的
MITM攻击发生时,它们会拒绝连接到自己
的
服务器。 这些
应用
程序
如何
检测
到MITM攻击?这种情况是发生在客户
端
还是
在</em
浏览 0
提问于2018-08-16
得票数 2
回答已采纳
6
回答
如何
成为
安全
领域
专家
?
我已经
在
多个平台/
技术
/协议上使用各种编程语言进行编程超过10年了。 我正在考虑转行,成为一名
安全
领域
专家
。我该
如何
开始?我将感谢任何教程,书籍,博客,这将帮助我获得
安全
领域
的
知识。我想把重点放在无线
安全
领域
。
浏览 1
提问于2009-10-03
得票数 4
回答已采纳
9
回答
高等数学与密码学以外
的
安全
有关吗?
、
简短
的
问题。标题说明了一切..。高等数学(即超越经典
的
大学微积分序列)是否与密码学以外
的
计算机
安全
领域
有关?说到相关,我
的
意思是
在
科学
的
边缘,一个人必须经过高级数学训练。如果是的话,
安全
的
哪个分支和数学
的
哪个分支--为什么? 请注意,我根本没有看不起任何
安全
分支,只是好奇
安全
高等数学
的
其他分支是必不可少
的
。编辑:代替答案中<em
浏览 0
提问于2013-03-08
得票数 15
回答已采纳
4
回答
我觉得学逆向工程是不可能
的
、
、
、
我知道
如何
使用Kali中
的
大多数工具,比如msfvenom和msf控制台,我可以放心地称自己为脚本小子。我学习了C#
的
基础知识,这有助于我理解C语言中
的
一些东西,但我仍然很容易迷路。我知道汇编
的
基本知识,如mov xor add jmp cmp等,但我很难遵循实际代码
的
流程,我很可能无法从汇编程序中生成伪C代码我已经学习
浏览 0
提问于2018-07-05
得票数 31
回答已采纳
1
回答
用户Auth oAuth问题
、
、
、
、
过去,我做过一个手工滚动
的
应用
程序,
在
客户
端
$window.sessionStorage上存储一个用户令牌。 从那时起我就意识到这不
安全
。我现在正在寻找最
安全
、最标准
的
方法来保护一个
应用
程序,它使用
的
是我将要制作
的
节点/快速后端api,同时也使用一个前端,它向这个api发出请求,比如对于web或本地
移动
应用
程序。此外,每当我关闭浏览器,我将不得不重新登录,因为$窗口<em
浏览 3
提问于2016-09-29
得票数 0
3
回答
如何
从网络流量捕获中保护android
应用
程序
、
、
、
我
的
应用
程序正在发出一些http请求,我不希望其他人看到这些请求
的
内容。目前,我可以通过使用Fiddler轻松地检查我
的
应用
程序在做什么。现在,为了跟踪我手机上
的
网络流量,我不得不改变我
的
Wi设置,并使用代理服务器连接到互联网。也就是我
的
电脑。是否可以编程检查电话是否使用代理?如果知道手机
在
使用代理,我会通过显示一些错误对话框来禁止用户使用该
应用
程序。有什么办法解决这个问题吗?我见过
在
正常Wi设置下
浏览 4
提问于2015-04-01
得票数 2
回答已采纳
10
回答
手游面对
的
安全
风险都有哪些?
移动
游戏行业近年来发展迅速,越来越多的人成为手游
的
爱好者,也吸引了众多外挂作者
的
注意,外挂在各种手游屡禁不止。而手游
的
安全
风险除了外挂还有哪些?有哪些
技术
可以应对这些风险?游戏
安全
在行业中
的
重视程度有多高?
浏览 1611
提问于2018-04-25
1
回答
是否需要一个简单
的
SAAS
安全
风险评估
应用
程序?
、
很抱歉,如果这个问题对这个站点不太合适的话,我一直
在
开发一个小型
的
启动简单
的
安全
风险评估
应用
程序,主要是为了解决我自己
的
问题,并希望从经验丰富
的
安全
专业人员那里得到一些反馈。我认为当前针对以下受众
的
安全
风险评估工具
的
问题是什么:
安全
专家
:要求
在
每一家公司重新发明车轮,以确定
安全
风险评估过程。电子表格是首选
的
工
浏览 0
提问于2011-03-14
得票数 -3
回答已采纳
1
回答
客户
端
服务身份验证到后端
、
、
此外,该
应用
程序将通过
移动
设备管理系统分发,没有客户
端
交互,例如输入用户信息。
如何
安全
地授权后台服务
的
每个实例,以便它们可以访问后端服务?我
的
一个想法是使用服务器上预先配置
的
应用
程序分发一次性邀请代码,这样
应用
程序
的
每个实例都可以通过生成用户名和密码向服务注册,然后可以使用OAuth检索访问令牌。我发现了一个类似的问题,但是,我不想允许任何服务
的
任意实例访问API,它引用了一个不推
浏览 1
提问于2021-04-22
得票数 1
回答已采纳
2
回答
用户验证后分配API密钥
、
、
、
我正在构建我
的
第一个
应用
程序,其中一部分包括访问数据库和连接到服务器。我已经设置
的
是用户输入他们
的
凭证到
应用
程序,然后他们被发送到服务器。服务器检查这些凭据是否正确。如果是的话,服务器将加密
的
API密钥发送给
应用
程序,
应用
程序将使用数据库API。密钥不会保存,只
在
应用
程序运行时使用。我想象
的
更
安全
,虽然设计要慢得多,也更痛苦,但要求
应用
程序向服务器(谁持有API连
浏览 1
提问于2020-10-17
得票数 0
回答已采纳
1
回答
如何
在Android
应用
程序调用时保护API
、
、
、
我
在
Android
应用
程序中有一系列JsonAPI触发器。如果我有象征的话。然后
应用
程序
的
用户可以轻松地捕获POST请求并找到令牌,即使我
在
应用
程序中散列令牌并将其发送到服务器,然后将其与DB中
的
散列令牌进行比较,用户仍然可以捕获散列令牌. 有什么真正
的
方法来处理这件事?
浏览 1
提问于2020-06-29
得票数 1
回答已采纳
1
回答
OAuth和OpenIDConnect只是用来根据我们
的
API认证和授权其他人
的
应用
程序吗?
、
我是OAuth 2.0和OpenIDConnect
的
新手,我想问一下,是否有必要为我们自己创建
的
客户
端
应用
程序(
移动
应用
程序和服务器
端
应用
程序)实现OAuth 2.0和OpenIDConnect?因为我一直
在
搜索教程来实现登录,所以注册流程目前
的
最佳实践是使用OAuth 2.0和OpenIDConnect,但是它们
的
实现是为了保护我们
的
API不受其他人客户
端
<em
浏览 4
提问于2019-10-17
得票数 0
回答已采纳
2
回答
HTTP基本身份验证应该用于客户
端
还是用户API身份验证?
、
、
、
保护REST
的
一个典型建议是
在
SSL上使用HTTP基本身份验证。我
的
问题是,HTTP基本身份验证是否只用于验证客户
端
(即。访问API
的
应用
程序,或者也可以用来验证用户(
应用
程序
的
使用者)?一个简单
的
REST可以同时使用(通过SSL)同时进行客户
端
和用户身份验证,这似乎是合乎逻辑
的
。 这是个好设计吗?
浏览 2
提问于2013-07-25
得票数 0
3
回答
用于
移动
应用
程序
的
HTTPS会保护Wireshark和类似的
应用
程序吗?
、
、
、
假设我有一个
移动
应用
程序,它使用HTTPS对服务器进行API调用。 恶意用户是否能够安装Wireshark + Android仿真器来检查API调用,从而访问API密钥之类
的
敏感数据?我想我
的
问题是Wireshark (或其他一些工具)是否可以在请求加密之前检查它。
浏览 0
提问于2019-08-20
得票数 1
回答已采纳
1
回答
如何
保护您
的
GCP
应用
程序免受坏
的
机器人使用云装甲和负载均衡器?
、
、
、
我有Google平台负载平衡器作为CDN和我
的
运行服务
的
入口点。如果没有,我们是否可以使用Cloud设置一些规则来保护GCP服务免受此类机器人
的
攻击?
浏览 5
提问于2021-07-26
得票数 2
回答已采纳
1
回答
PHP-Javascript使用相同
的
密钥加密和解密
、
、
我正在工作
的
应用
程序谁
的
前端是javascript (主干)和后端
的
codeigniter(php)。我想要一种方法,我可以在后端使用密钥加密消息,并使用相同
的
密钥从javascript解密该消息。这被证明是一个不幸
的
运气,因为我不能在互联网上找到这样
的
组合。此工作流可以使用什么方式? 谢谢
浏览 0
提问于2013-02-13
得票数 0
回答已采纳
3
回答
检测
邮递员发送
的
请求
、
、
我想申请使用laravel验证人们
的
身份。因为它是非常有凭据
的
,所以我想让它只在他们通过手机验证
的
情况下才能使用。任何想法都会非常受欢迎:)。 谢谢你之前
浏览 5
提问于2020-05-26
得票数 2
7
回答
腾讯云AI有哪些
应用
?
云AI现在已经是极具影响力的话题了,那么腾讯云AI有哪些
应用
呢?
浏览 2049
提问于2018-09-26
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
后起之秀-network policy之eBPF实现
从安全视角看,革命性的eBPF是“天使”还是“恶魔”?
从编译到可执行,eBPF 加速容器网络原理分析
中国工商银行基于eBPF技术的云原生可观测图谱探索与实践
“DaoCloud 道客”正式加入 eBPF 基金会
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券