首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我的google应用程序引擎部署的源代码安全吗?

我的google应用程序引擎部署的源代码安全吗?
EN

Stack Overflow用户
提问于 2010-01-03 14:34:59
回答 2查看 539关注 0票数 3

我在考虑good ways to store third party credentials,这基本上意味着需要在某个地方有一个秘密,无论是在代码中还是在数据中。我正在谷歌应用引擎上部署。

如果“秘密”是这样的话

代码语言:javascript
复制
pw_passphrase = sha2(username + 'global-password')
pw_plaintext = aes_decrypt(pw_passphrase, pw_ciphertext)

我可以相信这段代码永远不会被非appengine管理员看到吗?

...what如果凭据保护了一些超敏感的东西,比如个人财务数据,我们还会相信它吗?

( sha2位可与任何其他秘密pseudo-random function交换。)

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2010-01-03 14:36:58

是的:你的源代码安全的(就像谷歌所能做到的那样安全),并且没有办法让未经授权的第三方偷看。

票数 4
EN

Stack Overflow用户

发布于 2010-01-04 05:33:50

还要记住使用错误页面处理代码中的异常,否则抛出的异常可能会将源代码暴露给未签名的用户。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/1994182

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档