腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(7311)
视频
沙龙
3
回答
适用于RESTful资源
安全
/身份验证等的客户端不可知
解决方案
?
、
、
、
、
我即将用RESTful
解决方案
替换我的老式的基于会话的服务器
解决方案
。当我进入这个无状态域时,我在
哪里
可以找到有关
安全
、身份验证等设计原则的信息?我需要找到与不同的客户端平台(Flex/Air,浏览器,桌面和
移动
应用
程序等)工作的
解决方案
。现在我在服务器端使用php。
浏览 0
提问于2010-06-02
得票数 0
回答已采纳
2
回答
应用
程序的秘密在
哪里
?
、
我在“
移动
选项”选项卡上找不到我的
应用
程序密钥。我去看了看
移动
应用
安全
,我发现它已经不存在了。它被
移动
客户端访问所取代。那么它在
哪里
呢?
浏览 2
提问于2016-03-02
得票数 1
1
回答
在
移动
应用
程序上存储会话令牌的最佳方法
、
、
、
、
背景
移动
应用
程序还使用现有的SSO框架实现SSO。在这个
移动
应用
程序中,调用SSO和身份验证时,IDP重定向回SaaS
应用
程序,该
应用
程序在接收SAML令牌时发出会话令牌,然后传递给
移动
应用
浏览 0
提问于2020-04-28
得票数 0
2
回答
当用户登录到来自
移动
应用
程序的php web
应用
程序时,如何使用登录时生成的令牌以保证
安全
?
、
我有一个PHP
应用
程序,用户可以从
移动
应用
程序登录并执行某些任务。
移动
应用
程序的工作方式如下 我应该将
安全
令牌存储在
哪里
,如何将其与来自
移动
应用
程序请求的令牌相匹配?
浏览 0
提问于2013-06-14
得票数 0
1
回答
使用同一设备登录的OTP
、
、
、
我见过
移动
应用
程序通过向手机发送短信来使用双因素身份验证。然而,如果我偷了某人的手机,
安全
优势在
哪里
?如果它与另一种媒体(例如桌面上的网站)一起使用,我可以理解,但是如果手机本身被发送了OTP,那么它有什么
安全
优势呢? 特别是,我在看奥西,并想知道它给
移动
应用
带来的价值?
浏览 0
提问于2015-10-27
得票数 5
2
回答
用于
移动
应用
程序iOS和Android的REST身份验证
、
、
、
、
我希望
安全
地通过
移动
应用
程序(react.net)访问REST (REST)。我有以下
解决方案
,但每个
解决方案
都有其缺点。有人能给我建议解决这个问题的方法吗?
移动
应用
程序:在每个rest调用中发送用户名和密码。 缺点:在逆向工程中获取用户名和密码,并存储在
移动
应用
程序中。我们如何将
应用
程序的秘密移出
应用
程序,并从
移动</e
浏览 1
提问于2019-03-04
得票数 1
2
回答
CISSP是否适合Java架构师?
、
在过去的12年里,我是开发web (Java/JEE)和
移动
应用
程序(Android)的技术领先者(去年是
移动
的)。我对IT
安全
很感兴趣。 是否值得获得CISSP或CISA认证并进入
安全
流?从编程/
解决方案
体系结构转向
安全
审计是一种常见的做法吗?
浏览 0
提问于2013-11-25
得票数 0
1
回答
Prestashop 1.4和多个折扣。哪一个占上风?
现在,当我订购6件或更多件时,PS将
应用
通用折扣(10%),如果我订购1到5件,PS将
应用
更高的折扣(20%)。 基本上,我
买
的越多,我花的钱就越多。最简单的
解决方案
是截取实际将价格添加到购物车中的代码行。他们在
哪里
?有什么想法吗?
浏览 4
提问于2014-03-15
得票数 1
2
回答
如何创建带自定义金额的Stripe结帐?
对于一些付款,客户可以使用他们的
应用
程序点,这将减少一些金额从总结帐金额。我怎么才能把它
应用
到结账上呢?示例: 我想出的唯一
解决方案
是在创建签出之前创建一个,并将其
应用
于签出,但我不知道这是否
安全
。
浏览 28
提问于2022-10-22
得票数 0
回答已采纳
1
回答
Azure中的远程桌面服务
我正在为客户部署RDS环境,我认为如果我可以使用Windows Azure托管虚拟机来实现它,而不是使用本地硬件,对我的客户端来说可能会更好(更快,更便宜,更
安全
)。我想我应该
买
RDS许可证。但我不知道怎么做,也不知道在
哪里
做。 ·我是对的吗?我的意思是,这是使用Azure的最佳
解决方案
吗?
浏览 5
提问于2012-09-04
得票数 0
回答已采纳
0
回答
移动
办公
安全
:如果是未来一个方向,我想可助一臂之力(继续)?
(有长度限制 - 继上一篇提问) 文军
浏览 169
提问于2020-01-10
1
回答
在
移动
应用
程序中保持身份验证
、
、
、
、
我正在开发一个Ionic
移动
应用
程序,并有一个django后端。我们目前使用JWT身份验证来访问django后端(多个
应用
程序使用这个后端,包括一个react前端)。现在,我们正在开发一个
应用
程序,我们希望用户在该
应用
程序上输入他的凭据后能够继续登录。我一整天都在研究一种很好的方法,但似乎找不到一个明确的答案。我应该用会话方式吗?我发现Django在同一域中的服务上主要支持这个功能。似乎您必须放松一些
安全
设置,
浏览 3
提问于2022-02-03
得票数 0
1
回答
Apache2使用Python脚本,是
安全
漏洞吗?
、
、
、
格式是Json4.
移动
应用
请求数据使用HTTP请求方法: GET。,但人们会问,这是
安全
漏洞。是真实的
安全
漏洞吗??
解决方案
可以是Apache 2 ? 上的Django,也可以是SSL?。
浏览 2
提问于2017-02-04
得票数 0
回答已采纳
1
回答
OAuth总是正确的选择(什么时候不是?)
、
、
我正在创建一个
移动
应用
程序,它需要在每个用户的基础上与API交互。作为第三方API的客户,我从事过几个项目,我最初的想法是使用OAuth。然而,我一直在考虑这个问题,我不打算公开向其他消费者开放API --唯一的消费者总是我的
移动
应用
程序,所以我在想OAuth是否真的是最合适的呢?还是过火了?然后,我从谷歌那里读到了关于一个过程的这篇文章建议,它为这个场景提供了以下方法:成功登录时,将
安全
cookie传递给具有
安全
浏览 0
提问于2014-03-04
得票数 8
回答已采纳
1
回答
用我们自己的
解决方案
保护现有的API
、
、
我必须设计一个与提供的API交互的
移动
应用
程序来交换数据和信息,我读过关于API
安全
性的文章,Oauth 2,令牌,.等等,但我还不清楚以下几点:
解决方案
需要实现和自我托管,而不是来自第三方或云提供商。/{subscrib
浏览 0
提问于2018-08-09
得票数 0
1
回答
与Java RESTful服务交互时安卓
应用
程序的
安全
代码问题
、
、
、
我使用spring和maven构建了一个RESTful服务,我还编写了一个安卓
应用
程序来访问我的网站,并且在
应用
程序的登录页面上有一个
安全
代码。 由于下载
安全
代码和登录是两个不同的请求,服务器如何知道为谁生成
安全
浏览 0
提问于2015-01-14
得票数 0
回答已采纳
1
回答
我怎么能信任
移动
应用
程序?
、
、
如今,为了在全球化的社会中生存,我们对
移动
应用
寄予了很多信任。我们甚至在一种同侪压力下疯狂地驱使我们使用这些新的
应用
程序。甚至有人会说每个人都这么做,那我为什么不应该呢?但是,如果后端服务器泄露/泄露我们的机密数据(例如社会保险号码、凭据等),而恶意的人利用它(这甚至可能威胁我们的
安全
),该怎么办?我想知道是否有任何关于
移动
应用
程序的
安全
和
安全
问题的研究,以及是否存在技术
解决方案
。第三方能否保证
安全
浏览 0
提问于2016-07-21
得票数 0
1
回答
移动
web
应用
程序开发的标准是什么?
、
、
、
我是一个
移动
团队的开发人员。到目前为止,我们已经在windows
移动
平台和android平台上开发了许多navite
移动
应用
程序。我们的分公司在过去的两年里一直在摸索,我们没有太多的员工可以与之共事。因此,我们找到了一个
解决方案
,涵盖平台无关的
应用
程序开发。因此,我们将使基于web的
移动
应用
程序成为可能。WCF HTTP服务、日志记录端、数据库、ssl证书等都已准备就绪。我的问题: 为了
安全
起见,
移动
web<em
浏览 0
提问于2012-11-01
得票数 1
回答已采纳
1
回答
使用web服务,api,.调用Azure DB SQL存储过程来自
移动
应用
程序
、
、
、
、
我正在尝试构建一个需要Azure数据的
移动
应用
程序。最佳实践看起来像是在两者之间构建一个web服务。,我需要使用哪个特定的Azure组件才能有一个未来的固溶体?如何处理此组件与Azure SQL DB之间的
安全
性?如何处理
移动
应用
程序和Azure组件之间的
安全
性?
浏览 1
提问于2017-05-14
得票数 0
1
回答
在
移动
应用
程序中,没有OAuth的身份验证是如何工作的?
、
、
我有一个(Drupal)网站,需要一个配套的
移动
应用
程序(非常定制,而不仅仅是创建/查看节点)。我知道我可以在这方面使用OAuth,但我想知道替代方案(因为OAuth有点复杂,但通常
安全
性可能是这样)。当您使用某些
移动
应用
程序(以Evernote为例)时,您不会被重定向到网站以授予该
应用
程序的权限。相反,你只需登录你的用户名和密码,直接在
应用
程序内。 所以,我想知道它是如何工作的,以及在
哪里
实现它。这真的
安全
吗?
浏览 0
提问于2014-09-17
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
电子政务移动应用全生命周期安全解决方案
AppDefense应用安全解决方案概览
云原生应用安全解决方案
走进360:移动应用安全进阶之路
华为应用市场多措并举,构筑移动应用隐私安全生态
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券