腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
API
安全
/授权
所以我在考虑创建一个
api
,既可以创建网站应用程序,也可以创建移动应用程序。 WebsiteApp.company.com ->>>
api
.company.com/v1 mobileapp ->>>
api
.company.co
浏览 1
修改于2013-02-07
得票数 0
回答已采纳
2
回答
会话
API
安全
咨询
在配置模块之后,我意识到除非我还安装了会话
API
模块,否则它不会对匿名用户起作用。这个项目不包括在Drupal的
安全
咨询政策中。我以前没有遇到过这个问题,所以我不确定我应该如何使用会话
API
模块? 这是否意味着它可能会收到未来的更新来解决悬而未决的
安全
问题?我是否应该使用其他方法将聊天添加到网站上?如果有,有什么建议吗?
浏览 0
修改于2018-05-31
得票数 2
1
回答
Instagram
API
安全
请求
我有以下
安全
请求代码: $apiCall = 'https://
api
.instagram.com/v1/users/self/media/liked?sig='.$sig.'
浏览 4
修改于2016-05-18
得票数 1
回答已采纳
2
回答
REST
API
安全
审查
我正在与一些已经开发了一段时间的产品的人合作,不同平台上的应用程序调用web服务,他们将其用作存储数据的
API
。 他们开发的
安全
模型与我使用过的其他模型并不完全不同,但它在很多方面都是非常不标准的。首先,它们需要每个客户端都有一个
API
密钥,这是有意义的。然后有一些方法,你可以在没有身份验证的情况下点击,很好。
浏览 0
提问于2015-12-13
得票数 0
2
回答
API
-
安全
设计问题
我正在构建一个GUI桌面应用程序,它将与GUI服务器中的
API
(http)通信。我在这里的问题是如何设计应用程序,这样客户端就不会通过向send服务器上的
API
发送请求来欺骗,说消息是发送的。如何保护
API
来处理这种环境?我读过关于工作证明的文章,这种方法能帮助解决我的问题吗? 诚挚的问候
浏览 0
提问于2013-10-31
得票数 1
2
回答
使GraphQL
api
安全
我如何使GQL
安全
,只有我可以访问的
API
和操场在一般。比如Instagram。你不能进入他们的“操场”。 当我使用rest时,为了
安全
起见,我发送了令牌槽标头。
浏览 5
提问于2022-03-05
得票数 1
1
回答
“'
API
”
安全
最佳实践
我正在为我所参与的一个项目开发一个
API
。该接口将由安卓应用程序、iOS应用程序和桌面网站使用。几乎所有的
API
都只对注册用户开放。
API
允许通过WSSE进行身份验证,这对移动应用程序来说很好,但对网站来说就不那么好了。但是,我正在使用Symfony2开发该应用程序接口,并且我已经将其配置为允许通过WSSE和/或会话/cookie身份验证(如果您感兴趣,可以使用具有公共
安全
上下文的多个防火墙)来访问该应用程序接口。使用这种
API
优先的方法,我担心某些东西会被滥用。以我的注册方法为例。我
浏览 0
提问于2013-12-31
得票数 4
2
回答
超薄框架-
API
安全
所以我有一个RESTful应用程序接口,但我希望是
安全
的,这样不是每个人都能做任何事情。'}}';}); 因此,当我转到http://localhost/
API
/users时,我将所有用户都放入一个json表中。,"level":"1","name":"piet","surname":"jan","email":"pietjan@gmail.
浏览 13
提问于2017-06-19
得票数 1
回答已采纳
1
回答
API
安全
测试方法
我遇到越来越多的客户需要他们的
API
(通常是REST)端点来测试漏洞,并希望接触到是否有人有一些建议超出了我所做的。我非常熟悉OWASP的REST
安全
备忘单,并且自己构建了许多
API
,因此我知道如何查找HTTP方法、CSRF、敏感数据公开、输入验证、SSL信任等等,但我是否遗漏了什么?每个人都在做什么技术来超越和超越寻找
API
漏洞/利用?有什么推荐的工具比好的旧拦截代理和curl做得更好吗?
浏览 0
提问于2014-02-05
得票数 5
1
回答
列表表
API
-
安全
使用?
在这种情况下,类是否
安全
使用,还是应该重新创建表?
浏览 0
修改于2013-04-20
得票数 3
回答已采纳
3
回答
API
安全
-发送CC信息
我试图设计一个支付应用程序接口,它需要通过线路发送抄送信息。因此,我正在考虑使用公钥来加密CC信息,并在服务器上解密它。请记住,连接也是https。对这个话题有什么建议吗?
浏览 2
提问于2009-11-29
得票数 0
回答已采纳
1
回答
Android
API
安全
如何实现?
我正在尝试为安卓客户端创建一个类似于和的应用程序接口我如何实现我的
API
来保证从Android客户端到我后端的
安全
的可识别请求。
浏览 1
修改于2013-12-10
得票数 0
1
回答
Paypal
API
安全
头错误
我在我的项目中使用Paypal代码集成。它在使用Sandbox凭据时运行良好。使用Live凭据时出错。更改Url沙箱为Live。使用记事本复制准确的用户名、密码和签名。但我还是得到了同样的机会。你能告诉我我需要做什么改变吗?在谷歌搜索,但没有成功。 Error : Security header is not valid([CORRELATIONID] => da5fb2a0d16b7 [ACK] => Failure
浏览 5
提问于2014-05-01
得票数 1
回答已采纳
1
回答
Kubernetes
API
安全
SSH隧道
我们应该只允许通过SSH隧道/登录进行访问,还是发布
API
服务器并禁止匿名登录是保存下来的? 谢谢你的建议!
浏览 0
提问于2019-08-01
得票数 0
回答已采纳
1
回答
Web
Api
安全
- DNS替换
目前,我正在尝试制作一个基于ASPNET Web
Api
的许可证服务器。 基本上,许可的软件不会在我的控制之下,因此我需要一种方法来控制使用。
浏览 3
提问于2015-02-05
得票数 0
1
回答
小型
API
安全
最佳实践
我所处的情况是,我制作了一个iPhone应用程序和一个RESTful
API
(通过一个php脚本)来与单个客户端仓库数据库进行通信。 目前,我使用自签名证书手动设置单个web服务器。
浏览 5
提问于2013-12-03
得票数 0
回答已采纳
1
回答
Azure APIM、
API
安全
实现、JWT
我想在azure APIM中实现我的APIM的
安全
性。我正在寻找在APIM中实现JWT验证策略的
API
。因此我的
API
是
安全
的,并且令牌是有效的。出于
安全
目的,有没有其他方法来获取令牌?因为我的应用程序也调用注册页面的
API
,所以我们没有用户登录,在这种情况下,我们如何在APIM中验证
API
,然后才能将其传递到后台。 非常感谢,Rajesh
浏览 19
修改于2021-07-08
得票数 0
1
回答
API
安全
w/o用户帐户
上周,有人自动化了我们的消息
API
,向随机的人发送了10,000条消息。我们计划提供JWT的
安全
性,但我们没有强制的用户身份验证系统。 我们考虑使用一个1小时到期的令牌,但这感觉有点多余。-一个简单的公开
api
示例将是-发送应用程序链接到一个移动电话。通过短信。
浏览 3
修改于2017-02-07
得票数 1
2
回答
API
安全
- oauth 1还是2?
不是针对Fieldings规范,而是针对此 -请暂时搁置什么是/不是RESTful
API
的争论……干杯,
浏览 1
提问于2015-01-13
得票数 0
1
回答
使我的web
api
安全
?
我正在创建一个简单的web
api
,它返回json。任何想法和建议都会很棒,谢谢!更新:忘了提一下,这个
API
不是给一般人用的,它只供我自己使用,但我想确保如果有人偶然发现它,他们不会太容易进入。
浏览 0
修改于2011-11-07
得票数 8
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券