腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
3
回答
如何存储由另一个应用程序使用Google生成
的
访问
令牌
?
security
、
encryption
、
google-cloud-platform
、
google-cloud-kms
、
google-secret-manager
我正在构建一个Node.js应用程序,该应用程序从我需要
访问
的
另一个应用程序接收一个长期
访问
令牌
。它似乎是解决我
的
问题
的
理想解决方案,但我不完全确定我应该遵循什么策略来存储这些
访问
令牌
: 我是否应该将
加密
密钥存储在Cloud中,并将该
加密
密钥与NPM包(如 )一起使用,以便在我
的
数据库中存储
访问
令牌
我应该直接将
访问
令牌
存储在
浏览 1
提问于2018-02-14
得票数 6
回答已采纳
2
回答
加密
或
不
加密
的
访问
令牌
security
、
authentication
、
access-token
我们将
访问
令牌
存储在数据库中,它是一个随机字符串,它是按原样存储
的
,没有
加密
。 它必须被
加密
吗?是否存在安全风险?
浏览 26
提问于2017-03-11
得票数 7
1
回答
如何解密
加密
的
访问
令牌
?(OpenIddict 3.x)
c#
、
jwt
、
openid-connect
、
openiddict
、
jwe
默认情况下,3.x版本
的
OpenIddict
加密
访问
令牌
,但可以禁用此功能。如果保留重新启用
加密
,客户端是否有可能解密
令牌
,或者客户端
或
依赖方如何验证
访问
令牌
?到目前为止,我已经将签名和
加密
密钥存储在Azure密钥库中,OpenIddict服务器通过RsaKeyVaultProvider
访问
并使用该密钥库。
浏览 7
提问于2021-12-29
得票数 1
2
回答
facebook
的
新
加密
access_token有什么优势?
encryption
、
protocol-design
、
authentication
当facebook上
的
用户允许应用程序
访问
他们
的
帐户时,就会向应用程序发出API密钥。这个键是应用程序和用户专用
的
.这个过程在Facebook
的
开发人员文档中进行了描述。直到最近,API密钥还可以被解析--它们包含应用程序
的
数字ID、用户ID以及Facebook编码和使用
的
其他信息(时间戳、有效性等),用于跟踪应用程序并授予/撤销权限。正如Facebook
的
文档中所描述
的
,https://develope
浏览 0
提问于2011-09-06
得票数 8
2
回答
成功解密JWT
令牌
是否能保证消息
的
真实性并使签名变得无用?
security
、
encryption
、
cryptography
、
rsa
、
jwt
在旧方案中,我们通过对称
加密
进行数字签名,而不对整个
令牌
进行
加密
,现在决定首先-移动到非对称密钥,然后-
不
签名而是
加密
令牌
。当接收者恢复
令牌
的
主要结构时,接收者端
的
成功解密是否证明了
令牌
的
真实性?这些保证是否比签名
或
未签名更弱?
浏览 2
提问于2016-08-18
得票数 0
1
回答
双因素
加密
模型
encryption
、
cryptography
、
public-key-infrastructure
使用双因素
加密
模型,您
的
数据将受到双重保护。首先,生成一个唯一
的
密钥,对其进行
加密
,并将其转换为
令牌
,然后将其存储起来。此
令牌
只能由管理员
或
终端用户
访问
,提供他
的
凭据作为解密存储
令牌
的
补充部分;第二,数据也被
加密
。为了
访问
加密
的
数据,等式
的
两个部分需要一起重新创建密钥,密钥只存在于该唯一会话中。因为只有管理员<
浏览 0
提问于2015-01-22
得票数 0
回答已采纳
1
回答
存储用户凭据与存储刷新
令牌
mobile
、
session-management
、
jwt
Keycloak将用作IAM工具,
令牌
将用作JWT。选项1:存储
加密
的
用户凭据并设置短期
访问
令牌
/刷新
令牌
。 当
访问
令牌
和刷新
令牌
过期时,使用存储
的
凭据执行后台登录,并检索新
的
访问
和刷新
令牌
。在Andr
浏览 0
提问于2019-04-03
得票数 2
回答已采纳
1
回答
JWT有效载荷
加密
,无需任何JS
访问
令牌
javascript
、
api
、
security
、
encryption
、
jwt
我想用当前
的
方法
加密
JWT有效载荷,比如对称
或
非对称
加密
方法。我
的
问题是,如果我使用这些方法,javascript需要在客户端对我
的
数据进行任何操作吗?或者,
加密
和验证
的
所有部分都将在服务器端完成?在这个中,他们说,如果你需要
加密
有效载荷,你必须存储公钥(由于
加密
算法,如RSA
或
...)。为什么?如果我想要
加密
有效载荷,为什么我们需要在jwt
令牌
中存储公钥(<em
浏览 1
提问于2020-02-16
得票数 0
3
回答
对称
加密
和salt
encryption
、
cryptography
、
salt
、
encryption-symmetric
我需要
加密
双向(对称)不同
的
令牌
。这些
令牌
应该是重复
的
(例如,它们是人名),但我
不
希望攻击者推断哪些
加密
的
令牌
来自相同
的
原始
令牌
。Salt是单向密码术(散列)
的
最佳选择。有没有一种方法可以在对称密码学中工作,一种变通办法
或
替代方案?
浏览 1
提问于2014-10-10
得票数 3
1
回答
为通过AJAX传递
的
auth
令牌
选择
加密
算法
encryption
、
web-application
、
authentication
、
ajax
我正在寻找一种低CPU密集
加密
算法,以传递会话身份验证
令牌
。在每个新
的
页面请求中,会话
令牌
是从cookie中提取出来
的
,使用基于时间
的
nonce
加密
(以防止重放),并将其作为元标记放在标头中并呈现。API接收params,取出
加密
的
浏览 0
提问于2013-02-04
得票数 1
回答已采纳
2
回答
如何在FusionAuth中生成已签名和
加密
的
JWT
访问
令牌
jwt
、
jwt-auth
、
fusionauth
它生成JWT
访问
令牌
。我复制
访问
令牌
并在调试器中通过它,看到它能够解码JWT
令牌
,并且能够看到JWT
的
有效负载。因为这个JWT只被签名而没有
加密
。在这里,我想以
加密
的
方式生成JWT,所以我如何能够以
加密
的
方式生成JWT
访问
令牌
,所以基本上我想要一个签名和
加密
的
JWT,如果我们找到一种
加密
方式生成JWT
的
浏览 3
提问于2019-12-31
得票数 1
回答已采纳
1
回答
如何知道google凭据何时使用了刷新
令牌
java
、
google-api
、
google-oauth
因此,我正在将google驱动器应用到我正在构建
的
应用程序中。此应用程序将在客户端计算机上运行。在用户进行身份验证之后,我将在google凭据中存储刷新和
访问
令牌
。但是,为了防止用户每次进入应用程序时都必须进行身份验证,我计划在
加密
文件中存储
访问
令牌
和刷新
令牌
。如何将侦听器附加到google凭据,以便每次更新
令牌
时运行,以便更新
加密
文件中
的
令牌
。我真的
不</e
浏览 1
提问于2017-07-30
得票数 0
1
回答
如何在本机应用程序中“保持登录”安全?
storage
、
native
、
access-token
、
credentials
我一直在想,像Dropbox客户端这样
的
本地应用程序
或
任何其他带有服务器端服务
的
原生应用程序是如何安全地实现“保持登录”功能
的
。 是否有安全存储凭据
浏览 7
提问于2020-11-11
得票数 0
回答已采纳
1
回答
在
加密
的
访问
令牌
中存储重要数据安全吗?
encryption
、
authentication
、
access-control
、
oauth
在
加密
的
访问
令牌
中存储重要数据安全吗?例如,与其将
访问
令牌
存储在数据库中,不如完全不存储它们,并在
加密
之前将它们
的
相关数据放入其中。 就像在。我正在设置一个Oauth认证服务器。我通过将
令牌
的
时间戳、
令牌
请求
的
IP地址、请求
的
主体以及其他一些数据作为字符串来创建
访问
令牌
。然后,我在Base64中对字符串进行编码,并通过强
浏览 0
提问于2014-10-08
得票数 1
回答已采纳
1
回答
如何确保恶意用户不会更改cookie值?
php
、
security
、
cookies
、
userid
我正在为一个非常小
的
站点开发一个登录页面,对于“记住我
的
按钮”,我使用
的
是用户id,然后我在将它放入cookie之前对其进行
加密
,当我想检查他是否已经有了一个cookie时,我会解开密码并连接给出
的
用户但是我确信这还不够安全,人们只需要用
加密
来设置一个随机值
的
cookie,这就可以完成任务了,不是吗? 作为解决这一问题
的
方法,可以生成一个随机
令牌
,将其放入cookie和数据库中。然后,如果您有
令牌
,您可以连接。如果用
浏览 4
提问于2022-02-05
得票数 0
1
回答
WCF用户名认证-教程中
的
异常
c#
、
azure
、
acs
我正在做这个页面的教程:,我认为我做
的
一切都还好,但是我得到了这个例外:我注意到硬编码凭据与教程中传递
的
证书不同,所以我在服务标识中对它们进行了更改。我正在本地
的
机器上运行它,我不确定它是否是我应该使用
的
方式。
浏览 0
提问于2014-02-04
得票数 9
回答已采纳
1
回答
如何在不向客户展示算法
的
情况下
加密
API
访问
的
密码?
javascript
、
reactjs
、
public-key-encryption
我有一个REST (.net),它在初始登录时需要
加密
密码(RSA )。其原因是将用户密码从本地日志中隐藏起来。问题是,我仍然需要那个密码被
加密
。是否应该在服务器端提供某种
加密
服务,为我提供在
令牌
端点上抛出
的
密码?为
浏览 1
提问于2019-10-28
得票数 0
回答已采纳
1
回答
如何安全地存储amazon KMS
的
Amazon
访问
令牌
amazon-web-services
、
encryption
、
aws-kms
、
key-management
我正在探索amazon管理
的
服务,它似乎是安全
的
存储主密钥和数据密钥。我能够使用AWS KMS API / CLI从
加密
的
数据密钥中将数据密钥解密为纯文本。但是我有一个问题,要
访问
用于解密数据密钥
的
amazon,我需要传递
访问
令牌
和
加密
的
数据密钥。任何想法都很感激。
浏览 6
提问于2020-01-31
得票数 0
回答已采纳
1
回答
REST服务身份验证
令牌
实现
security
、
rest
、
authentication
、
token
因为它是REST服务,所以它是无状态
的
,因此没有cookie
或
会话状态。当用户成功登录到服务时,他们将获得一个安全
令牌
。由于这是一项面向公众
的
服务,我担心有人可以在服务中注册、登录,然后修改他们接收到
的
令牌
以
访问
其他用户
的
帐户。 我想知道如何最好地保护
令牌
的
内容,并验证它没有被篡改。使用SHA256 10
浏览 0
提问于2013-03-19
得票数 21
回答已采纳
1
回答
Windows标识基金会WCF服务证书
security
、
certificate
、
wif
我最近使用WIF针对STS设置了WCF服务,我试图了解所需
的
证书及其影响,我有一个针对IIS
的
证书,允许HTTPS通信,但是在STS配置中,还有对另外两个证书
的
引用。EncryptingCertificateName" value="CN=DefaultApplicationCertificate"/>在MSDN文档()中,它声明 STS使用默认证书对其发出
的
令牌
进行签名文件
的
密码是“ST
浏览 0
提问于2011-04-22
得票数 2
回答已采纳
点击加载更多
相关
资讯
ETSI基于加密的访问控制标准落地
加密文件夹怎么设置不同的用户访问权限?
伊朗或也要推出官方加密货币?
挪威央行或将发行加密货币
韩国首尔或将推出加密货币
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券