腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
C
动态
链接
和
签名
令牌
的
安全性
、
、
、
、
当涉及到
动态
链接
时,我有一个关于应用程序
的
安全性
和
完整性
的
问题。我想将一个应用程序与libcrypto.so一起发布给我
的
客户端,它可以对一些JWT
令牌
进行
签名
验证。现在,理想情况下,我希望我
的
客户不要“黑”我
的
安全(我不想让他提供自己
的
令牌
)。让我们假设我
的
动态
库有这样一个方法: myLib.so void verifyTok
浏览 22
提问于2021-02-09
得票数 1
回答已采纳
1
回答
签名
的
身份验证
令牌
的
全局IDs安全还是易受攻击?
、
、
、
、
我发现,对于基于
令牌
的
东西,如、重置密码、
和
帐户确认函数来说,
签名
的
全局ID是非常棒
的
,我很想了解它
的
安全性
和
可用性。这种更安全
的
方法是在他
的
Rails教程中使用
的
。 因为Rails 4.2
的
包含在Rails中,所以ActiveJobs是男式
的
。、不同
的
浏览 8
提问于2016-09-14
得票数 2
1
回答
在Win7旗舰版中与来自
c
++
的
Digitally SIgned
c
# com
动态
链接
库通信时出现问题
、
、
我有一个
c
# com,我使用regasm注册到注册表。我从
c
++ exe与这个
c
#
动态
链接
库通信。我使用create instance初始化dll。当这两个组件都没有数字
签名
时,它是完美工作
的
。当对它们进行数字
签名
时,cocreate实例将失败。get最后一个错误显示“找不到
令牌
”。这发生在Win7旗舰版
和
PRo中,就像在xp
和
vista中一样。
浏览 0
提问于2010-06-23
得票数 2
回答已采纳
1
回答
我
的
系统有多安全?
、
我想使用在我
的
服务器上验证
的
jwt
令牌
,为了存储
令牌
,我将
令牌
分成2部分--
签名
和
有效载荷--
签名
存储在一个带有crsf保护
的
httponly samesite cookie中,并且有效负载存储在工人中(如果这不是我要存储
的
其他地方
的
一个好做法,那么它
的
安全性
如何?我做了什么额外
的
事情吗?
浏览 0
提问于2022-07-10
得票数 0
回答已采纳
1
回答
在哪里可以找到Agora基本授权
令牌
?
、
、
如何从我
的
帐户中找到基本授权
令牌
?我在试着建立一个网络应用程序。
浏览 2
提问于2020-09-28
得票数 0
3
回答
如何用
C
#
和
.NET 3.5创建SAML2.0响应?
、
、
、
、
第三方软件通过SAML 2.0版提供了单点登录
的
功能。我查看了SAML类,但是因为我使用
的
是SAML3.5版本,所以这个类只生成.NET版本1.1。除此之外,我没有找到很多关于如何创建简单
的
SAML响应
的
资源。 因此,问题是:如何用
C
#创建一个
浏览 2
提问于2013-04-04
得票数 1
2
回答
在OAuth2中加密而不是
签名
访问
令牌
、
、
在OAuth2中,访问
令牌
通常是由授权服务器
签名
的
JWT。假设我们将使用Ed25519来签署JWT,那么我们将有128位
的
安全性
。但是,使用XChaCha20-Poly1305加密而不是使用
签名
的
访问
令牌
呢?我们将拥有256位
的
安全性
,访问
令牌
对客户端(对攻击者也是如此)是不透明
的
。在这种情况下,即使访问
令牌
被窃取(而且我们不使用类似于DPoP或受证书约束
浏览 0
提问于2023-01-07
得票数 2
回答已采纳
1
回答
动态
链接
不太安全?
、
我知道静态
链接
和
动态
链接
之间
的
区别,这不是另一个要求区别的问题(我已经看过
和
读过了)。我没有发现任何关于
动态
链接
安全性
的
问题。 我一直在读“
C
语言编程专家”这本书。它有一个关于
链接
的
很好
的
部分。如果我对它
的
理解是正确
的
,那么
动态
链接
的
一个缺点是
安全性
浏览 0
提问于2010-11-10
得票数 2
回答已采纳
1
回答
Web / MVC 6中
的
安全JSON
令牌
、
、
、
、
安全性
问题:根据
的
说法,很多JWT库都使用
令牌
本身来确定
签名
算法。我们可以在Web / MVC 6中使用什么库?为了避免漏洞,必须在解码时指定
签名
算法。 如果可能的话,我们希望避免集成复杂
的
浏览 2
提问于2015-07-01
得票数 5
回答已采纳
4
回答
WCF传输vs消息
、
、
我读了一篇关于WCF安全实现
的
文章,发现有两种类型
的
安全:Transport Mode and Message Mode (or both)https使用SSL协议对消息进行加密...那么为什么我要添加message Security并对SSL加密
的
消息进行加密呢?还是我误解了什么?
浏览 0
提问于2011-04-15
得票数 50
回答已采纳
2
回答
在Azure Active Directory B2
C
中验证带有
签名
的
ID
令牌
、
、
、
、
在Azure Active Directory B2
C
中验证身份验证过程中获得
的
ID
令牌
的
签名
时遇到问题。/#token-validation) 所以,我尝试了不同
的
Python 3包来尝试验证
签名
,它们似乎都需要JWT,这是ID
令牌
,以及“key”或“secret”,这是验证
签名
的
公钥。需要明确
的
是,Azure Active Directory B2
C
ID
令牌
浏览 1
提问于2016-03-26
得票数 1
1
回答
WCF net.tcp SSL、证书
和
用户名+密码认证
、
、
、
、
我希望构建一个客户端服务器,WPF-WCF应用程序,它应该满足以下要求: 如果用户想使用客户端应用程序,他应该在他
的
计算机上安装一个特定
的
证书,并提供一个有效
的
用户名并通过一个mex端点
和
一个可以连接到该服务并调用其唯一
的
HelloWorld方法
的
小型客户端控制台应用程序来公开其元数据。在我开始尝试添加基于证书
的
安全性
之前,一切都很顺利。我尝试了无数
的
配置组合
和
浏览 1
提问于2014-03-07
得票数 1
回答已采纳
1
回答
保护用户
的
电子邮件输入
考虑下面的草莓应用程序,它会记住你
的
待办事项。用户(已通过正常方式注册)将电子邮件发送到上述域,期望保存他们
的
待办事项。这让我很担心,因为您可以伪造电子邮件源地址(例如,Alice发送todos@todosaver.com
和
伪造来自包含恶意内容
的
bob@gmail.com
的
电子邮件)。这可能就足够了,但我现在担心
的
是这样
的
一般方法:(1)通过发送用户
和
电子邮件来验证电子
浏览 0
提问于2019-06-02
得票数 3
1
回答
Web应用中
的
个人数字
签名
、
、
、
为了在web应用程序中用个人数字
签名
对数据进行
签名
,PHP等服务器端语言可以完成整个工作,但这需要用户上传私钥,比如存储在PFX文件中,这也要求用户提交(个人)密码来解锁PFX。另一种选择是以PEM格式上传已经解锁
的
信息,这不需要密码,但私钥与前面的情况一样公开了很多或更多。什么
浏览 0
提问于2015-03-17
得票数 1
回答已采纳
2
回答
Azure AD B2
C
自定义策略密钥管理:我可以上传2个策略密钥并使用它们进行id提示
令牌
验证吗?
、
、
我有一个定制
的
Azure广告B2
C
注册邀请流与一个单一
的
策略键。密钥用于
签名
邀请
链接
电子邮件中包含
的
令牌
,然后在注册时进行验证。证书即将到期,我正在设法找出如何不影响那些没有接受邀请
的
用户。我们生成
的
id
令牌
有效期为1个月。 我有一个拥有当前密钥
的
密钥容器(B2
C
_1A_IdTokenHintCert)。键容器在我
的
自定义策略中引用。我想将更新
的
浏览 15
提问于2022-07-07
得票数 0
回答已采纳
1
回答
Azure Blob存储中
的
令牌
身份验证与Verizon CDN Premium之间有什么区别?
、
、
、
我正在探索使用
令牌
身份验证来控制Blob存储
和
相应
的
CDN数据“副本”。
令牌
身份验证是一种允许您防止Azure CDN向未经授权
的
客户端提供资产
的
机制。这通常是为了防止内容
的
“热
链接
”,其中不同
的
网站,通常是留
浏览 2
提问于2017-01-05
得票数 3
2
回答
有了Azure blob存储,匿名访问就能达到一般
的
隐私水平吗?
、
、
根据文档,Azure容器可以设置如下: 我主要对第二个感兴趣。如果一个文件名/blob是通过
动态
生成
的
GUID (例如07as51b9-a246-421x-f3sb-a7fdeasdf5cf.png)命名
的
,那么有什么可行
的
方法可以编
浏览 0
提问于2016-07-18
得票数 3
1
回答
自
签名
证书是否可用于SAML
令牌
的
签名
?
、
、
、
我正在使用STS
签名
的
令牌
在WCF服务上实现WS-Trust
安全性
。我们
的
依赖方应用程序验证
令牌
中指定
的
证书是否与应用程序配置中指定
的
拇指指纹匹配。 WS中
的
RPs是否需要SAML
签名
证书
的
额外验证?在我
的
组织之外
的
RP会要求我
的
令牌
签名
证书由一个可信
的
CA
签名
吗?它是否也会
浏览 1
提问于2014-07-11
得票数 2
回答已采纳
1
回答
Azure blob存储,如何使用访问
令牌
访问所有文件内容
、
、
、
、
我想知道是否有可能这样做:-我有一个带有一些html网页
的
blob存储。该存储是私有的。不能将我设置为公共访问。只有拥有
令牌
的
用户才能访问它。可以使用基于SAS
令牌
的
身份验证生成URI
和
查询字符串来访问单个文件,但这仅适用于1个文件。也就是说,我访问一个index.html页面,但是当我单击该页面上
链接
时,访问
令牌
不会被传递,因此我得到该子页面的403错误。 有没有可能让
令牌
允许所有的子页面访问?我想知道这是否可以实现。
浏览 3
提问于2018-09-26
得票数 1
1
回答
为什么我不需要一个私钥来解码我
的
amazon?
、
、
我一直在读到,当使用Amazon进行验证
和
对JWT
令牌
进行验证时,我需要解码
签名
的
全部内容是公钥。但是,如果是这样的话,我会认为这降低了
安全性
,因为有人可以更改他们
的
jwt,然后修改
签名
,而我在API端
的
解码将不知道其中
的
区别,因为我不知道私钥,而公钥是公共
的
,并且可以用来生成
签名
。
浏览 2
提问于2021-12-06
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
C#的机器学习:面部和动态检测
企业签名:提高企业应用程序的安全性和灵活性
C+程序编译之谜(二)——隐藏源码,动态和静态链接库的秘密
苹果签名证书对于应用程序的发布和安全性至关重要!
SDWAN技术是怎样确保网络链接的稳定性和安全性的?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券