腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
“'
API
”
安全
最佳
实践
我正在为我所参与的一个项目开发一个
API
。该接口将由安卓应用程序、iOS应用程序和桌面网站使用。几乎所有的
API
都只对注册用户开放。
API
允许通过WSSE进行身份验证,这对移动应用程序来说很好,但对网站来说就不那么好了。但是,我正在使用Symfony2开发该应用程序接口,并且我已经将其配置为允许通过WSSE和/或会话/cookie身份验证(如果您感兴趣,可以使用具有公共
安全
上下文的多个防火墙)来访问该应用程序接口。使用这种
API
优先的方法,我担心某些东西会被滥用。以我的注册方法为例。我
浏览 0
提问于2013-12-31
得票数 4
1
回答
小型
API
安全
最佳
实践
我所处的情况是,我制作了一个iPhone应用程序和一个RESTful
API
(通过一个php脚本)来与单个客户端仓库数据库进行通信。 目前,我使用自签名证书手动设置单个web服务器。
浏览 5
提问于2013-12-03
得票数 0
回答已采纳
3
回答
安全
API
的
最佳
实践
?
通常,我只会创建一个
API
并完成它。然而,这些数据实际上是适度保密的-这就是说,我们不希望我们的竞争对手能够每天早上查看我们所有的产品,然后自动设定他们的价格来降低我们的价格。我们还希望能够看到谁可能在滥用系统,所以如果有人每天对我们的
API
进行一千万次复杂的调用,并使我们的服务器陷入瘫痪,我们可以切断他们的网络。(在我看来,他们需要在JavaScript中提供密钥,它是明文的,很容易看到,因此实际上根本没有
安全
性。尤其是当我们在我们的站点上使用我们自己的开发人员的密钥来进行这些AJAX调用时。)开发人员的键有没有某种规范的“
最佳<
浏览 0
提问于2010-03-13
得票数 9
1
回答
用于100%公开、未经验证的
API
的AppSync
安全
最佳
实践
我们的
API
是100%的公共和未经认证的。所有的查询和突变基本上都是公开的,因为此时我们不需要用户(例如,通过认知池)。我们使用
api
密钥添加了第一层
安全
性,但这无疑并不多,因为
api
密钥包含在前端源中。我们希望添加额外的路障,使恶意用户更难滥用这个前端
API
。确保只允许来自网站的流量使用我们的
API
,除了我们自己的开发工具.我也许可以用管道解析器来完成这个任务,但是我并不热衷于用那种晦涩和笨拙的VTL语言来完成这个任务。 cors ..。
浏览 2
修改于2019-11-01
得票数 1
1
回答
在React前端应用程序中
安全
存储
API
令牌的
最佳
实践
?
我在React应用程序中使用axios调用Pipedrive
API
,如下所示: axios.post('https://
api
.pipedrive.com/v1/deals?
api
_token=123thisissometesttokenblablabla456', { id: 1,}).catch((error) =
浏览 16
提问于2020-10-16
得票数 1
1
回答
内部和外部网关
API
方法
区分
api
调用与内部和外部网关的
最佳
实践
是什么。建议创建两个
api
方法(
安全
和不
安全
)吗?
浏览 3
提问于2022-08-27
得票数 1
回答已采纳
9
回答
在Chef中存储密码?
使用Chef存储密码和
API
密钥的
最佳
实践
是什么?将数据库密码、AWS
api
密钥和其他敏感凭证作为Chef Server属性存储在食谱中是非常诱人的--但是
安全
方面的考虑又如何呢?这方面的
最佳
实践
是什么?
浏览 0
修改于2017-01-31
得票数 56
1
回答
REST
API
和Corda
安全
问题
Corda是否有一些如何使用DAAP组织
安全
访问的
最佳
实践
模式。例如,REST
API
使用Corda节点来存储帐户数据、密码哈希等。在REST
API
端的属性文件中,我们可以保存连接到Corda节点的设置。这是一个好的解决方案吗?有什么最好的
实践
吗?
浏览 1
提问于2018-05-19
得票数 0
1
回答
OpenTok / ToxBox:将
API
密钥保密吗?
我正在使用OpenTok .js
API
来构建一个web应用程序。TokBox的“
安全
最佳
实践
”文档()说“保持
API
密钥和秘密的私有和
安全
” 我可以将
API
“保密”在浏览器应用程序之外,但据我所知,为了调用OT.initSession(),浏览器必须使用
API
键。
浏览 1
提问于2020-02-04
得票数 3
1
回答
在Android中存储Google平台的服务帐户私钥
正如标题所述,在使用服务帐户对请求进行身份验证时,寻找存储google
api
所需私钥的
最佳
实践
。谢谢。
浏览 3
修改于2018-10-23
得票数 3
1
回答
Java中用于
安全
存储数据的
最佳
实践
是什么?
我得到了使用Windows
API
的建议。我在MS周围找到了,什么是JNI。看起来不错。但我想知道是否存在其他库或方法来使用Windows
API
将数据
安全
地存储到文件中?或者,在不使用Windows
API
的情况下,Java中是否存在一些
安全
存储的方法?我从不使用
安全
存储。您能和我谈谈Java在使用和不使用Windows
API
的情况下实现数据
安全
存储的
最佳
实践
吗?
浏览 0
提问于2014-06-20
得票数 1
1
回答
安全
移动后端
后端必须非常
安全
。构建
安全
后端
API
的
最佳
实践
是什么。银行是如何为他们的移动应用程序这么做的?我有网页开发的经验,但这是新的
安全
。
浏览 3
修改于2015-07-02
得票数 0
回答已采纳
18
回答
保护REST
API
/ web服务的
最佳
实践
在设计REST
API
或服务时,是否有处理
安全
性(身份验证、授权、身份管理)的
最佳
实践
?任何讨论或相关文档的链接都将不胜感激。如果这很重要,我们将使用带有POX/JSON序列化消息的WCF用于我们的REST
API
/服务,这些消息是使用.NET框架的v3
浏览 2
修改于2014-07-14
得票数 836
回答已采纳
1
回答
如何对Ocelot
api
网关隐藏JWT密钥?
我有一个通过jwt进行身份验证的公共ocelot
api
网关。检查JWT的关键是在ocelot内启动,这显然是非常不
安全
的。隐藏JWT密钥的
最佳
实践
是什么,特别是对于Ocelot这样的
api
网关?
浏览 20
修改于2021-09-07
得票数 0
2
回答
为什么应用
安全
性和可用性
最佳
实践
还不够呢?
我有一个家庭作业问题,这表明应用
安全
性和可用性
最佳
实践
并不足以创建一个
安全
和可用的系统。我遗漏了什么?为什么这还不够?那我错过了什么?
浏览 0
修改于2017-01-22
得票数 2
1
回答
REST共享密码值的
最佳
实践
我使用的REST
API
使用oauth进行身份验证。在注册服务时,我得到了我的
API
Consumer密钥和
API
共享密钥。我只是简单地将共享密钥硬编码到我的应用程序代码中并编译它。这是管理共享密钥的
最佳
方法吗?也就是说,有没有什么
安全
隐患?应该以某种方式对其进行加密吗?管理此共享密钥的
最佳
实践
是什么?
浏览 4
修改于2009-11-02
得票数 1
回答已采纳
1
回答
RESTful Web应用程序-会话数据管理
每个屏幕数据都来自Rest
API
。在备份中存储会话数据(屏幕数据)的
最佳
实践
是什么?请推荐一种更好的方法。 详细信息: Spring-boot应用程序将托管在云中,该问题与
安全
性、身份验证、授权无关。请帮助我的
最佳
实践
,以移动数据到不同的屏幕。
浏览 0
修改于2017-06-01
得票数 0
1
回答
如何保护服务器端变量和机密?
保护服务器端变量的
最佳
实践
是什么?这些变量可能因每次部署而异,例如
api
密钥和盐等。不仅要考虑良好的隔离,而且要确保它们的
安全
,无论它们是如何存储的。
浏览 0
提问于2012-11-07
得票数 0
1
回答
API
密钥放在哪里?资源,元数据,报表还是静态变量?
我正在试图找出在我的Android应用程序中添加
API
密钥的
最佳
实践
是什么。-Some人员说,把它添加到resources - 中<string name="
api
_key"><em
浏览 2
修改于2017-05-23
得票数 13
回答已采纳
4
回答
MongoDB
安全
性
我正在寻找MongoDB服务器的“
安全
最佳
实践
”,除了“一般”服务器的
安全
最佳
实践
。你能告诉我有用的资源吗?
浏览 0
修改于2011-11-28
得票数 8
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券