腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(5119)
视频
沙龙
1
回答
firebase
远程
配置
api
密钥
是
公开
的
还是
保密
的
?
你
能用
这个
api
密钥
做什么
?
、
、
、
我
是
安全研究员,公司正在向
firebase
远程
配置
发送以下请求,Connection: close If-None-Match: etag-353013613329-
firebase
-fetchAccept-Encoding: gzip,
浏览 17
提问于2020-03-12
得票数 0
回答已采纳
1
回答
FirebaseOptions
是
应该
保密
,
还是
可以在源代码中毫无问题地获得?
、
、
我目前正在开发一个应用程序,它使用
Firebase
进行基本身份验证(密码+电子邮件),并使用
API
访问数据。但是,我想知道身份验证部分,特别是FirebaseOptions对象,它是用来根据角度初始化
Firebase
的
。这些价值观必须严格
保密
吗?如果是的话,我如何保护它们,这样就不能通过查看源代码来找到它们,因为目前我将它们放在我
的
envrionnement.ts中,但是当我们在站点上时,可以通过查看生成
的
.js文件来找到值.不同
的
解决办法: 因为这些
浏览 3
提问于2022-04-24
得票数 0
2
回答
出现错误:无法读取null
的
属性'stripeId‘
、
、
、
、
出于某些测试目的,我将我
的
stripe和
firebase
api
密钥
以及所有内容改回了测试模式。但是,当我尝试使用
firebase
条带
api
重定向到结帐时,我在控制台中看到了
这个
令人不快
的
错误:然而,在我
的
代码中,stripeID并不存在。有意思
的
。这是代码。哦,请记住,这只发生在测
浏览 2
提问于2021-04-22
得票数 0
2
回答
使用
Firebase
RemoteConfig存储
API
键可以吗?
、
注意:为了澄清这不是
Firebase
密钥
,这可能更像客户端应用程序拥有的token...something,服务器端点验证。我在想,我们可以将
API
键放在
Firebase
远程
配置
参数中(应用程序中内置了一个无效
的
默认值)。但是
浏览 3
提问于2016-08-24
得票数 33
2
回答
如何在客户端隐藏
API
密钥
?
、
我知道我不应该把
API
密钥
放在客户端,但我想不出解决
这个
问题
的
办法。我正在尝试整合一个网站上
的
谷歌支付,支付处理器
是
Paysafe。Google Pay代码在客户端,它需要代码中
的
Paysafe
API
密钥
(需要
保密
)。 将
API
密钥
放在服务器上
的
json文件中,并在需要时调用该文件来获取
密钥
,这样做安全吗?或者它仍然会向客户端
公开</e
浏览 48
提问于2018-07-31
得票数 3
1
回答
用
firebase
函数隐藏
api
密钥
、
、
、
、
我试图隐藏我
的
reCAPTCHA
密钥
,以免出现在我
的
前端(反应)。我不知道它有多有用,但是如果向某个端点发出请求,然后在返回数据时将它变成componentDidMount,会如何呢?这听起来可能根本不安全,但是解决这类问题
的
最佳解决方案是什么呢?好
的
,所以我应该创建一个类似于此
的
函数(我仍然不正确)//should i set==
浏览 2
提问于2020-06-09
得票数 0
回答已采纳
1
回答
如何使用AngularFire而无需在git中存储凭据
、
、
、
、
我开始了一个新
的
项目,与棱角& AngularFire。(以及如何在本地提供服务) 非常感谢
浏览 8
提问于2022-08-03
得票数 0
2
回答
在何处安全地存储用于Monzo bank
api
的
api
请求
的
访问令牌
、
、
、
我正在使用Monzo bank
api
开发一个金融应用程序,身份验证过程以接收来自Monzo
api
的
access_token结束:这是在使用
Firebase
作为数据库
的
React应用程序中。 非常感谢
浏览 24
提问于2019-11-21
得票数 0
回答已采纳
1
回答
我可以导入
配置
文件吗?
、
我有一个Hubot实例,它
的
源代码
是
公开
的
,但是它需要一些
API
密钥
来
保密
。[program:hubot]... 我尝试过编写一个bash包装器脚本,它不是
公开</
浏览 4
提问于2015-01-01
得票数 0
回答已采纳
1
回答
如何保护ember.js应用程序
的
REST实现
、
、
我一直在寻找和寻找
的
似乎
是
几天,但还没有找到任何明确
的
答案,解决我
的
问题。为了解释一下我正在建一家商店,
这个
商店没有手推车系统,所以用户一次只购买一件商品,可能
是
用数量系统,但这不是重点,它也不会有一个登录或注册系统
的
用户。目前,在我验证
这个
构建
的
概念部分时,我一直在使用Parse和某个人为Ember.js构建
的
出色
的
Parse适配器。这是伟大
的
工作,我可以得到
的
浏览 0
提问于2014-03-13
得票数 4
8
回答
将
Firebase
apiKey暴露给公众安全吗?
、
Firebase
Web-App指南指出,我应该将给定
的
apiKey放入我
的
超文本标记语言中以初始化
Firebase
: 通过这样做,apiKey向每个访问者
公开
。该
密钥
的
用途是什么?它真的意味着
是
公开
的
吗?
浏览 267
提问于2016-05-27
得票数 617
回答已采纳
1
回答
API
密钥
是
通过请求url透露
的
,如何处理?
、
、
、
、
我见过类似于
的
类似问题,但我不认为它适用于我
的
用例。
浏览 4
提问于2021-12-07
得票数 0
回答已采纳
2
回答
React中
的
访问
API
JSON数据
、
、
、
我试图通过使用ip获取用户当前
的
纬度和经度来构建天气应用程序,并将其传递到darksky以获取天气JSON数据。我得到了lat和lon
的
日志记录,但是我得到了下面的黑暗天空调用错误。我试图从一个
API
中提取数据并使用另一个
API
,是不是做错了什么?
还是
就像我试着做
的
那样?将在'....‘获取
的
-Access'‘已被CORS策略阻止。getLocation = async (e) =>
浏览 1
提问于2018-11-23
得票数 1
回答已采纳
1
回答
如何隐藏8/9角
的
API
键?
、
、
我正在尝试调用
Firebase
API
。要调用
这个
API
,我们需要指定一个用户
配置
键。如何将
这个
密钥
隐藏在我
的
代码中?我不知道该怎么做。如果我在构建后使用environment.ts文件,那么这些键将在main.js文件中
公开
。有什么方法可以避免这些
密钥
暴露在main.js文件中吗?
浏览 4
提问于2020-11-04
得票数 2
1
回答
如何对公众隐藏我
的
API
密钥
、
、
、
、
我
是
一个相当
的
初学者,所以如果这是显而易见
的
,请容忍我。我已经做了一些研究,但对于我
的
具体问题我什么也找不到。我已经完成了使用html/css/js创建我
的
网站,现在可以部署了。我使用
firebase
作为后端来存储一些数据。我
的
一个js文件中有一个
firebase
配置
函数,其中包含我
的
API
密钥
。我看过一些关于使用.env文件
的
指南,但他们都说
浏览 0
提问于2020-06-13
得票数 1
2
回答
GCP中
的
API
密钥
“由
Firebase
自动生成”安全吗?
、
、
在
Firebase
中创建项目之后,自动生成多个Google平台
API
键: 我<e
浏览 1
提问于2019-12-08
得票数 22
6
回答
有办法保护前端页面上
的
API
密钥
吗?
、
我
的
服务允许使用POST请求将任何HTML文档转换为PDF。它主要用于我
的
客户端服务器
的
后端,因此用于通信
的
API
密钥
是
保密
的
。现在,我想出一种方法,让我
的
客户
的
访问者能够代表我
的
客户机
API
密钥
调用我
的
服务,而不
公开
这个
安全
的
API
密钥
。
浏览 1
提问于2018-09-21
得票数 24
回答已采纳
3
回答
GCM
密钥
应该
保密
吗?
、
、
根据 在我们当前
的
Android应用程序中,情况就是如此--
API
密钥
在代码中没有包含。但是,对于com.google.gms:google-services库
的
新版本3.0.0,它开始抛出没有它
的
错误Missing
api
_key/current_key,如这里所讨论
的
:。此外,Google
的
配置
生成器在googl
浏览 3
提问于2016-07-08
得票数 6
2
回答
Firebase
函数和
API
密钥
、
、
、
Firebase
函数
是
存储React应用程序
API
密钥
的
安全位置吗?例如,有关
Firebase
Cloud函数中
的
axios
API
调用,请参阅以下模板: cloud function template 编辑:添加文本代码片段。直接将
API
密钥
存储在此代码片段中是否安全
的
问题,因为它是一个
firebase
云函数。React应用程序中定义
的
,它将
公开</em
浏览 55
提问于2020-12-03
得票数 1
回答已采纳
1
回答
firebase
用户身份验证中
的
未知用户(Flutter/
firebase
)
、
、
、
该项目
是
一个封闭
的
项目,只有我有权访问它。但是最近我看到有一个未知邮箱ID
的
google登录,没有我
的
应用程序,用户怎么登录呢?我
的
账号被黑了吗?怎么一回事?
浏览 9
提问于2020-05-28
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
我是如何找到Donald Daters应用数据库漏洞的
Tink:用于GCP、安卓和iOS的谷歌加密软件库
App后端服务,你是选择AWS还是Firebase?
扩大攻击层面:React Native Android应用程序
Arm和Docker合作推出与平台无关的安全系统API
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券