腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
针对
内部
部署
产品
的
API
保护
、
、
上下文:问题: 如何
保护
REST
API
?其中一个选项是OAuth2,但我不希望依赖于OAuth2服务器,因为它可能不会对所有客户都可用。HMAC签名是一个可行
的
选项吗?如果是,与OAuth2相比有哪些优点和缺点?
浏览 8
提问于2021-05-25
得票数 0
2
回答
如何
保护
部署
在客户端云上
的
容器化python源代码
、
、
、
我们如何
保护
部署
在客户端云端
的
源代码,并且很难像经过授权
的
产品
那样进行逆向工程,主要
的
区别是我有一个要
保护
的
服务,并且没有exe或dmg文件。我想混淆
部署
在客户端
的
代码,到目前为止,客户端是一个
内部
API
服务,但它将被白标记,并
部署
在我无法访问
的
地方。通常
的
混淆方法并不是选择不断发展
的
代码
的
可
浏览 0
提问于2021-05-17
得票数 1
回答已采纳
2
回答
内部
异步微服务是否需要gunicorn?
、
、
、
、
据我在互联网上读到
的
--
部署
Flask/Django应用程序
的
最佳实践是将其放在一个web服务器(如nginx )后面,并将它们与一个预分叉服务器(如gunicorn或uWSGI )捆绑在一起。这有很多好处,比如ssl终止、
针对
HTTP攻击
的
保护
(nginx)、为了并发而派生线程、在内存泄漏后重新启动应用程序,或者其他异常(gunicron)。我想用pm2在sanic上
部署
一个
内部
API
微服务,因为它不是面向客户
的<
浏览 26
提问于2019-02-27
得票数 2
回答已采纳
2
回答
一个web应用同时提供公共
API
和
内部
API
,如何
保护
内部
API
?
、
web应用程序(war)提供了两组HTTP
API
,一组是对Internet上
的
客户端公开
的
,另一组是
内部
的
,不应该对Internet公开。
保护
内部
API
的
网络
部署
的
最佳实践是什么?我知道一种常见
的
方式是将应用程序分成两个可
部署
的
,将服务公共
API
的
前端放在DMZ中,将服务于
内部
API
浏览 0
提问于2012-07-18
得票数 0
回答已采纳
3
回答
如何防止Node js代码被盗?
、
我正在考虑使用NodeJS和Express开发一个新
产品
。此
产品
应运行
内部
部署
模式。因为,
产品
将是信息安全
产品
,并将保留敏感数据。我只想保证这需要很长时间才能逆转。你有什么教程或建议吗? 谢谢并致以最良好
的
问候..
浏览 3
提问于2019-09-12
得票数 2
2
回答
学习如何管理构建和发布
的
好资源是什么?
、
、
我最近开始负责管理我们公司
的
构建和发布。我们将我们
的
产品
作为web服务和许可
产品
发货,客户可以将其安装在其
内部
服务器上。我
的
工作包括确保QA拥有测试所需
的
构建,这些构建可能来自主开发分支或特定于功能
的
分支,取决于他们当前
的
关注点,也可能是
针对
两个不同
产品
之一
的
构建。这也意味着在
内部
发布我们
的
产品
,这意味着我们将
部署</e
浏览 0
提问于2010-07-28
得票数 5
1
回答
如果端点
保护
产品
有该恶意软件
的
签名,为什么主机会受到感染?
、
多个主机正在尝试CNC通信,这是
针对
至少来自2013年
的
威胁,H虫。 但是,在这些主机上
部署
了端点
保护
,并且运行正常,但最近没有检测到恶意文件。端点
保护
产品
甚至在恶意软件
的
CNC中指定。但是这个威胁已经很久了,我
的
销售商似乎已经有签名了。我在VirusTotal中查询了一些文件散列(来自我上面链接
的
VirusTotal文章),以查看我
的
供应商是否检测到了它们,并且它确实检测到了它们。计划中
的
杀毒扫描
浏览 0
提问于2018-03-16
得票数 2
回答已采纳
1
回答
面向实时推理
的
对象检测模型
、
、
我想将模型
部署
为
API
。该模型将用于实时推理,我计划在一个
API
市场上赚钱,比如AWS,Rakuten
的
快速
API
等等。我担心
的
是,如果OD模型是作为
API
提供
的
,在视频流(监视摄像头馈送)上执行实时预测会带来网络延迟,从而使应用程序变得更慢。是否有其他替代方案来解决延迟问题?例如,如果我打包要在客户端系统上执行
的
代码和工件,则可以消除网络延迟,但有可能暴露模型、代码等。因此
API
似乎是我
的
用例<e
浏览 19
提问于2021-12-06
得票数 0
2
回答
在SSIS脚本任务中使用C#时
的
安全问题
、
、
我在SSIS脚本任务中使用C#读取SQL server数据库,然后通过HTTP请求将JSON发送到WEB
API
。所以C#应该打开数据库。cn = new SqlConnection("server=xxxx;Initial Catalog=xxxx;User ID=abc;Password=abc"); 用户名和密码是在C#中硬编码
的
。而数据库
的
用户名和密码可能会被管理员更改,当我给他整个SSIS项目去做go-live。我想知道保存这种敏感信息
的
最佳实践是什么。要求是没有人(除了admin)应该知道生
浏览 0
提问于2021-03-05
得票数 0
2
回答
使用IBM管理器和
的
OAuth
、
、
我希望使用OAuth作为在IBM管理器(在Bluemix上)上创建
的
API
的
授权系统。是否可以使用IBM MobileFirst作为OAuth提供程序?authorization/v1/authorizationadvanced_developer_portal_context*/oauth/authorize 我获得了插入凭据
的
表单,输入了一个MobileFirst用户和密码(凭证在基本用户注册表中),但是它似乎总是失败
的
,表单总是
浏览 5
提问于2016-02-11
得票数 2
回答已采纳
2
回答
具有相互认证
的
AWS安全REST
、
、
、
我希望在AWS上
保护
具有相互身份验证
的
REST。这意味着,只有具有特定客户端证书
的
客户端才能访问
API
。在AWS上使用相互身份验证
保护
REST
的
最佳方法是什么? 我知道,有,但这不是我要找
的
。据我所知,这只会
针对
后端对
Api
网关进行身份验证,并且无法对
Api
网关
的
客户端进行身份验证。
Api
网关、负载均衡器或任何其他AWS
产品
是否能够进行相互认证以确保rest<em
浏览 1
提问于2019-02-18
得票数 10
回答已采纳
4
回答
如何
保护
用.Net编写
的
应用程序接口
、
、
、
、
这是关于
保护
/混淆.Net应用程序
的
现有问题
的
变体。如果我混淆了代码,会不会也混淆了
API
?我们正在关注smartAssembly,如果您对该
产品</em
浏览 0
提问于2010-03-17
得票数 2
1
回答
部署
许多不相关
的
rest模型
、
、
、
我正在使用flask-restplus
部署
几个相关
的
实时ml模型。它已经构建好,可以
部署
了。现在我有另外三个项目来做同样
的
事情,但
针对
不同
的
产品
。现在,我将在各自
的
flask应用程序中分别
部署
每个
产品
的
实时ml RESTful应用程序。 有没有更好
的
方法来做这件事?我一直在想一个想法,但不确定它是否有意义,那就是有一个单独
的
应用程序(可能不是flask)来保存我们
浏览 1
提问于2019-04-07
得票数 0
1
回答
如何通过AWS
保护
移动应用
的
后端
API
调用(后端服务器在本地)
、
我
的
移动应用程序需要对
内部
部署
的
后端服务进行安全
的
API
调用,这些服务不会暴露在互联网上,但只能由移动客户端访问。我们如何通过AWS云
保护
后端调用? 提前感谢
浏览 1
提问于2015-02-11
得票数 0
1
回答
在许多单独
的
GCP计算实例上启用DDoS
保护
的
最佳方法,而不需要负载平衡?
、
、
、
、
我一直在谷歌云装甲文档中搜索有关GCP计算VM实例
的
DDoS
保护
的
信息。据我所见,谷歌云装甲管理
保护
提供了传统
的
DDoS
保护
(可能是第3层和第4层),它必须附加到负载均衡器上。此外,谷歌云装甲自适应
保护
通过网络流量中基于机器学习
的
异常检测来提供第7层
保护
,并且它必须通过谷歌云装甲安全策略应用,而C3必须附加到负载均衡器上。但是,我有多个需要DDoS
保护
的
独立VM实例,因此我需要为每个实例组设置一个实
浏览 0
提问于2022-01-18
得票数 1
2
回答
在客户端执行代码
、
、
我有一个需求,当用户单击网页上
的
链接时,需要执行
部署
到客户端
的
jar,这是一个
内部
网页。为了详细说明,我有一个网页,它提供了有关多个
产品
的
详细信息,现在当单个
产品
所有者单击他们
的
产品
时,需要执行特定于
产品
的
jars来打开Swing UI。我已经对此进行了分析,由于来自
的
安全原因,库
的
任何框架都不允许这样做。 我建议使用applet来执行此操作,但人们并不热衷于此。
浏览 2
提问于2013-05-05
得票数 1
回答已采纳
1
回答
关于GCP和数据驻留问题
的
无服务器架构
、
一般来说,任何云服务提供商,GCP在这种情况下,谷歌不是相关和强制性
的
,专门允许消费者为所有服务选择数据驻留和数据处理区域选项?否则,无服务器选项将会有严重
的
采用问题。请澄清。
浏览 0
提问于2019-07-02
得票数 0
1
回答
如何在不设置ServerName
的
情况下重定向/重写FQDN?
、
、
、
、
在
内部
网中,用户通常会将URL定向到主机名,而不提供FQDN。(这是
针对
将
部署
在多个
内部
网中
的
产品
,因此我们无法提前知道ServerName
的
价值)。根据:http://wiki.apache.org/httpd/CouldNotDetermineServerName Apache使用反向查找来确定默认
的
FQDN。如何使用/引用Apache用于mod_rewrite或重定向
的
FQDN?
浏览 0
提问于2013-11-13
得票数 1
回答已采纳
1
回答
禁用cloud后Google平台中
的
云功能生成失败
、
我无意中启用了云构建
API
,它在云存储中创建映像。删除了这些并禁用了Cloud和之后,云函数就不再运行并显示错误:我
的
云函数有一个云存储触发器,但也不使用HTTP触发器。当我尝试使用Python3.7运行时编辑云函数中
的
代码时,会得到以下错误: “需要使用所选
浏览 2
提问于2020-07-30
得票数 0
回答已采纳
1
回答
使用远地点作为Auth0
的
另一种存储方式
、
、
、
背景是否为用户提供了与类似的auth存储,或者
的
OAuth实现仅限于使用消费密钥和消费者秘密
的
应用程序级身份验证,如描述
的
。
浏览 0
提问于2018-01-14
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何保护你的GraphQL API免受恶意查询?
Gitcoin推出针对Web3身份系统Gitcoin Passport的Scorer API
OpenAI针对经过微调的API推出改善功能,拓展定制款模型计划。
Docker 部署YApi 使你的团队拥有独立API管理平台
针对Node的Buffer模块中难理解的API做一次彻底的讲解
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券