腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
下面的PayPal漏洞是设计/实现缺陷吗?
、
、
在我看来,PayPal的
双
因素身份验证服务的问题是,服务器没有区分来自
移动
应用
程序和web
应用
程序的身份验证请求。因此,当服务器根据
移动
应用
程序请求禁用
双
因素身份验证时,它会禁用用户帐户,而不仅仅是用户
移动
应用
程序。我的解释正确吗?PayPal漏洞现况:已出版 漏洞描述:最近有报道称,Paypal可以绕过
双
因素身份验证
安全
措施。该漏洞或缺陷与PayPals身份验证流与
浏览 0
提问于2014-10-11
得票数 0
回答已采纳
1
回答
使用同一设备登录的OTP
、
、
、
我见过
移动
应用
程序通过向手机发送短信来使用
双
因素身份验证。然而,如果我偷了某人的手机,
安全
优势在哪里?如果它与另一种媒体(例如桌面上的网站)一起使用,我可以理解,但是如果手机本身被发送了OTP,那么它有什么
安全
优势呢? 特别是,我在看奥西,并想知道它给
移动
应用
带来的价值?
浏览 0
提问于2015-10-27
得票数 5
1
回答
这是将OTP (一次密码)算法嵌入企业
移动
应用
程序以支持脱机功能的
好
方法吗?
、
、
更新:我们正在Windows、IOS和Android平台上构建
移动
应用
程序,以便为受监管的系统生成OTP (一次性密码)。当用户尝试登录时,系统会提示质询短语,而所显示的挑战需要输入到
移动
应用
程序中才能生成OTP。然后将生成的OTP输入系统以成功登录。到目前为止,对
移动
OTP生成
应用
程序的需求是很好的,因为我们可以公开一个服务来生成具有所需
安全
性的OTP。 但是,我们有一个有线需求,以支持同样的功能离线功能,在
移动
没有互联网连接。我们知道的唯一选择是将
浏览 2
提问于2015-05-11
得票数 1
1
回答
为什么我的Thinkpad T14 Gen 3上的触屏会在空闲一段时间后冻结
、
、
我已经发现,如果我使用乳头让光标
移动
,那么触控板是
好
的,直到它不使用任何时间。冲洗重复。另一个令人困惑的地方是,它有时没有任何问题,并登记我的手指立即。如对此有任何帮助或建议,将不胜感激。
浏览 0
提问于2022-10-13
得票数 1
1
回答
网上银行
双
要素认证
安全
让我们更仔细地研究一下事务身份验证编号(TAN),例如: mTAN、chipTAN和pushTAN fulfi是否满足
安全
双
因素身份验证方法的要求。pushTAN:这个号码是由客户手机上的一个特殊的、单独的
应用
程序接收的,它不是银行
应用
程序。这是我对他们的想法。a)
移动
应用
程序. mTAN:在这种情况下,除了用户名/密码之外,攻击者只需访问受害者的
移动
电话即可达到目标。因此
浏览 0
提问于2016-11-17
得票数 2
3
回答
如何在不影响
安全
性的情况下可靠地备份云服务?
、
、
有大量文章建议在敏感云服务上启用
双
因素身份验证。我理解我的帐户
安全
的好处,但它不违背云备份的目的吗? 例如,如果我的手机和笔记本电脑都被偷了(不出所料),我就失去了我的
双
因素
应用
程序和恢复代码。那么,在云中备份数据的
好
策略是什么,在我需要的时候确保不放松访问的同时保持良好的
安全
性呢?
浏览 0
提问于2016-03-26
得票数 1
回答已采纳
1
回答
如何使用
双
(.) (.)验证
安全
文件名"fileName ..pdf“
、
、
、
我正在研究如何在我的when
应用
程序中创建一个
安全
的文件名我已经在这里阅读了很多帖子最后一个,但我找不到这个例子的
解决方案
当文件名以"fileName ..pdf“(
双
点)的方式出现时,浏览器不能打开文件至少IE并且至少对于windows是一个
安全
的文件名,那么我如何搜索这个异常并删除
双
点,我现在有的是下面的例子(显然没有删除
双
点: foreach (var c in Path.GetInvalidFileNameChars
浏览 0
提问于2010-09-24
得票数 2
回答已采纳
1
回答
在flutter中存储JWT令牌的最佳方式?
有人能解释一下在flutter
应用
中
安全
存储jwt令牌的
好
方法吗 我是
移动
应用
开发的新手,我认为将jwt令牌存储在SharedPreferences中是不
安全
的。
浏览 21
提问于2019-11-12
得票数 0
1
回答
使用Firebase推送通知令牌进行身份验证-
好
还是坏?
、
、
、
、
我正在实习的公司目前正在使用Firebase推送通知令牌从
移动
应用
程序到后端进行身份验证,我不确定这是否是一个好做法。
移动
用户向服务器发送登录信息;如果服务器进行身份验证,则
移动
应用
程序将Firebase令牌上载到数据库,并将其与用户一起存储,以使令牌与用户匹配 在后续登录时,用户将从FirebaseInstanceID根据我的研究,传统的方法是服务器向客户端发送临时会话ID,客户端
安全
地存储它,并将其发送到服务器以处理后续的请求。有人能解释一下这个Firebase的业务是怎么回事吗
浏览 1
提问于2017-03-23
得票数 1
1
回答
双
按钮法和其他方法实际上是如何工作的?
、
、
、
双
推的基本工作原理是什么?是什么把保安吹来的?
浏览 0
提问于2019-02-02
得票数 0
回答已采纳
1
回答
本地
移动
客户端(Android)中的身份验证和授权
、
、
、
、
我正在为商店开发本地
移动
客户端,该客户端需要用户身份验证才能使采购可用。 我使用“本机”来注意到在
应用
程序中没有网页视图或类似的东西。有很多类似的
应用
来自流行的在线商店(阿里,Ebay,亚马逊),所有这些
应用
程序都使用授权而没有浏览器内置的机制,我想知
浏览 0
提问于2015-05-30
得票数 2
回答已采纳
6
回答
JS Number.MAX_SAFE_INTEGER和MAX_VALUE有什么区别?
、
Number.MAX_SAFE_INTEGER 9007199254740991 我知道MAX_SAFE_INTEGER是如何基于JavaScript的
双
精度浮点算法来计算的如果你使用所有的63位而不是
安全
的
11
位作为指数,它是不是得到的数字?
浏览 332
提问于2016-01-15
得票数 48
回答已采纳
1
回答
如何在1对1和群聊信使上使用对称加密?
、
、
大家
好
,所以目前我正在努力学习加密,以建立
安全
的消息
应用
程序(
移动
应用
,基于颤振)。我希望这个
应用
程序有2个消息功能,它们是1对1的消息传递和群聊消息。首先,我想尝试在这个
应用
程序中使用对称加密,但是有一些问题让我有点困惑:。 4.分组聊天信使的对称加密是如何工作的?我不知
浏览 0
提问于2022-05-12
得票数 0
1
回答
系统访问策略何时开始成为
安全
事件的来源?
我想知道什么是
安全
需求和可用性之间的良好平衡,当涉及到密码复杂性,密码更改策略,多认证因素的要求等.写下密码,因为它们要么是很难记住,要么是因为你必须经常修改它。也用纯文本保存密码。
浏览 0
提问于2015-07-29
得票数 0
回答已采纳
1
回答
在
移动
应用
程序上存储会话令牌的最佳方法
、
、
、
、
背景
移动
应用
程序还使用现有的SSO框架实现SSO。在这个
移动
应用
程序中,调用SSO和身份验证时,IDP重定向回SaaS
应用
程序,该
应用
程序在接收SAML令牌时发出会话令牌,然后传递给
移动
应用
浏览 0
提问于2020-04-28
得票数 0
2
回答
iOS :检查手机是否是
双
SIM?
、
、
、
、
在Android系统中,我们可以检测到手机是单SIM还是
双
SIM。据我们所知,iPhone XS,iPhone XS,iPhone XR,以及后来推出的带有纳米SIM和eSIM的
双
SIM,除了中国大陆没有eSIM。[self presentViewController:controller1 animated:YES completion:Nil];}请帮我拿这些,帮我解
浏览 2
提问于2020-08-04
得票数 1
回答已采纳
1
回答
使用加密数据处理“忘记密码”功能,不存在
安全
问题
、
、
作为这个问题在处理加密用户数据时处理密码重置功能的一种后续,在加密的web
应用
程序中是否有任何不使用
安全
问题来重置用户密码的
好
方法?从
安全
的角度来看,问题归结为需要第二个密钥来解锁数据,以防第一个(密码)丢失,留下:由于
安全
性和用户体验方面的考虑,我不愿实现这些问题(在我的经验中,这些问题将非常模糊以至于用户可能不会记住它们这当然是大多数用户都会熟悉的方法,如果找不到其他
好
的
解决方案
,我就会实现这种方法。 一个例子是Apple的
浏览 0
提问于2016-03-27
得票数 13
1
回答
在第二台SIM Android上运行
、
我正在开发一个Android
应用
程序,因此我需要停止并启动
移动
数据。此外,如果是
双
SIM,那么我如何做我的第二个SIM操作? 谢谢!
浏览 3
提问于2014-06-20
得票数 0
回答已采纳
1
回答
针对laravel的JWT认证为
移动
应用
程序构建了api
、
、
我必须为
移动
应用
程序构建一个API。我关心的是认证部分。JWT是个好主意吗?对于
移动
应用
程序来说,它是否足够
安全
?
浏览 3
提问于2015-03-11
得票数 0
回答已采纳
1
回答
我可以在我的
移动
应用
程序中硬编码facebook API访问令牌吗?
、
、
、
、
我正在尝试在我的
移动
应用
程序中调用FB conversions API ()来向FB报告
应用
程序事件。我在FB开发者网站上生成了访问令牌(授予报告我的广告账户转换的权限)。现在我可以在我的
移动
应用
程序代码中硬编码访问令牌了吗?如果不是,我如何才能使其工作? 谢谢!
浏览 1
提问于2020-08-16
得票数 0
点击加载更多
相关
资讯
电子政务移动应用全生命周期安全解决方案
健康小屋一体机哪家好—为您推荐智慧健康小屋一体机
企业网盘哪家好?值得信赖的品牌推荐
终端安全产品哪家强?
南昌制作小程序APP软件公司哪家好
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券