腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
在
凭据
管理
器服务中存储
凭据
c#
、
credentials
我有一些
凭据
(用户名和密码),但我不知道将它们存储在
哪里
。不幸
的
是,我很快发现这并不是那么简单。我在MSDN中找到
的
唯一帮助是在C中,然后我认为我一定是弄错了,但后来我下载了Cain,并看到了一个用于解码
凭据
管理
器密码
的
条
浏览 2
提问于2010-03-07
得票数 11
回答已采纳
1
回答
如何才能防止停靠者试图保存我
的
凭据
呢?
docker
默认情况下,docker login存储我
的
凭据
。 %HOMEPATH%/.docker/config.json中有一个名为"credsStore“
的
属性,它允许您选择使用哪个
凭据
管理
器。例如,"credsStore": "wincred"将使用Windows
凭据
管理
器。从配置文件中完全删除credsStore并不会像预期
的
那样阻止停靠程序试图存储
凭据
;相反,它会以
浏览 4
提问于2020-04-27
得票数 0
回答已采纳
1
回答
在Firebase配置中存储类似秘密
的
内容安全吗?
google-cloud-functions
、
google-secret-manager
在云函数中,最好使用firebase命令,然后使用(例如,functions.config().stripe.secret_key )还是Google秘密
管理
器?从我不知道
的
文档中,我只知道唯一不使用
的
是本地env,而firebase函数配置实际上是服务器端
的
,所以没有公开任何内容。
浏览 7
提问于2022-06-27
得票数 0
回答已采纳
1
回答
如何在Firebase中安全地存储OAuth 2.0
凭据
?
firebase
、
google-cloud-functions
因此,我使用Firebase函数来连接使用OAuth 2.0
的
应用程序接口,并且我需要一个安全
的
地方来存储
敏感
凭证(刷新令牌)。但是,该令牌需要动态生成,因此我不能将其存储在环境变量中。在Firebase中存储
敏感
凭据
的
最安全位置在
哪里
? 谢谢!
浏览 14
提问于2020-08-30
得票数 0
2
回答
在spring MVC中存储用户凭证
的
推荐方式是什么?
java
、
spring
、
jakarta-ee
、
spring-mvc
、
spring-security
为了与SOAP web服务通信,我需要传递登录
凭据
。我
的
应用程序不需要动态地存储任何细节,因此我没有为这个应用程序使用任何数据库。因此,请推荐一种建议
的
做法来存储我
的
应用程序
的
敏感
凭据
。此凭证将由系统
管理
员
管理
,并且必须便于他根据要求进行更改。 提前谢谢。
浏览 2
提问于2012-08-16
得票数 0
回答已采纳
1
回答
Minio URL -
凭据
go
、
amazon-s3
、
url
、
minio
问题是,当我试图执行一个发行版时,我遇到了这个问题:** NoCredentialProviders:链中没有有效
的
提供者。**这是我们使用
的
网址:"s3://integration-test-bucket?endpoint=minio.9001®ion=us-west-2“。是否可以将
凭据
传递给URL本身?在这种情况下,它将不是
敏感
数据,因为我们正在本地运行它。注意:我正在为minio_access_key和minio_secret_key使用docker和默认环境。(微型
管理</e
浏览 17
提问于2022-11-23
得票数 0
1
回答
如何在本地保留密码/appdata,而无需漫游,即使应用已经卸载--使用
凭据
管理
器
uwp
、
windows-10
、
win-universal-app
、
windows-10-universal
、
credential-manager
在UWP中,
凭据
管理
器是在应用程序卸载和安装之间存储
敏感
信息
的
好地方。我看到,
凭据
管理
器默认启用在设备之间漫游,并且不能以编程方式关闭。我
的
问题是 如果我希望在本地保存密码,即使应用程序已被卸载,该怎么办?我需要在卸载和安装应用程序之间保留一些数据,同时又不需要在设备之间漫游?PasswordVault同步,如果您正在使用您
的
微软电子邮件。其他类型
的
登录(如AD或AzureAd )呢?此
凭据
系统是否适用于任何登录
浏览 10
提问于2022-03-03
得票数 0
1
回答
如何通过DWD使用默认
凭据
来访问Drive/Gmail API
python
、
google-cloud-platform
、
google-oauth
、
gmail-api
我们希望使用默认
的
应用程序
凭据
(在GCP中运行
的
python代码)执行全域委派,以访问Gmail/Drive API。这样做
的
主要原因是,使用默认
凭据
可以减轻我们创建/
管理
gcp服务帐户密钥(这非常
敏感
)
的
需要,而在GCP (应用程序引擎/云函数)中运行
的
代码可以安全地为我们处理密钥
管理
。我们知道谷歌
的
专业服务已经发布了如何访问Admin SDK APIs ,然而,我们
浏览 0
提问于2019-12-06
得票数 0
1
回答
单点登录ASP标识保护多个应用程序
c#
、
asp.net
、
security
、
single-sign-on
、
adfs
我是非常新
的
单一登录选项,可供我使用。目前,我需要保护同一产品系列中
的
多个应用程序集,并且不知道从
哪里
开始。一些基本要求将是 用户可以为某些应用程序注册,但某些
敏感
应用程序需要
管理
员批准才能成功登录。SSO提供者应该很容易实现成多种平台,如W
浏览 3
提问于2016-11-28
得票数 1
回答已采纳
1
回答
如何
管理
朱莉娅
的
证件?
database
、
api
、
julia
、
credentials
我最近开始使用,很难找到任何包(甚至只是对最佳实践
的
解释)来
管理
敏感
凭证,比如在连接到数据库或使用各种API时。我一直使用
的
一种方法是将
凭据
编码到.csv或.json文件中,然后将文件加载到:username = credentials[:usr][1]这种方
浏览 2
提问于2019-09-23
得票数 3
3
回答
如何保护托管主机(vps、云等)上
的
数据?
linux
、
hosting
、
vps
、
cloud
、
cloud-hosting
这些托管设施往往是伟大
的
,他们是
便宜
和工作良好
的
其他替代方案。虽然很
便宜
,但还是有一个妥协
的
办法,我想知道是否有办法不妥协。由于允许明确访问该提供程序承载
的
可能
敏感
数据,因此您基本上将这些服务器上
的
敏感
代码、数据库和其他文件留给任何有权获取或窃取
的
主机员工。 那么,是否有保护措施可以防止他们看到一切呢?我知道你们中
的
一些人会说,好吧,你应该使用一个有信誉
的
主人,这是个好建议,但是不
浏览 0
提问于2010-12-09
得票数 3
1
回答
如何在没有将用户秘密添加到源代码
管理
的
情况下将其添加到部署中?
security
我正在开发需要用户机密才能工作
的
应用程序。出于安全考虑,不应将这些
凭据
存储在源代码
管理
中。相反,它们需要由用户手动创建,或者通过部署脚本生成,这些值与源代码保持独立。我正在寻找在部署环境中安全地
管理
和访问这些用户秘密
的
最佳方法。建议
的
处理此类
敏感
信息
的
备选方案和最佳做法是什么,以确保这些信息在需要时仍然安全并可供应用程序访问?具体来说,我想了解: 用于在源代码
管理
之外安全地存储和
管理
用户秘密
的
常见策
浏览 0
提问于2023-05-30
得票数 1
回答已采纳
2
回答
如何在ASP.NET MVC 3内部网应用程序中重新验证用户身份?
asp.net-mvc
、
windows-authentication
、
pre-authentication
我试图完成
的
是所谓
的
“升级”身份验证,或“强制重新身份验证”,用于以下场景: 如果并且只有当输入
的
凭据
与当前登录用户
的
凭据
相同时,应用程序
浏览 4
提问于2011-09-28
得票数 6
回答已采纳
3
回答
如何处理多个Jenkins作业
的
TFS密码?
jenkins
、
tfs
、
jenkins-plugins
、
credentials
我已经设置了几个使用TFS
的
Jenkins职位。对于每个插件,我都必须在TFS插件中手动输入TFS用户名和密码。是否有办法在所有作业中使用某种全局设置更改密码?或者,在更改密码时,是否必须手动更改所有作业
的
密码。谢谢,丹尼尔
浏览 5
提问于2016-01-08
得票数 0
回答已采纳
2
回答
如何在亚马逊EC2中存储
凭据
?
amazon-web-services
、
amazon-ec2
我需要访问第三方SaaS
的
rest API,我们将需要在亚马逊网络服务中存储登录名和密码。 将这些
敏感
信息存放在
哪里
?意味着当我
的
代码在EC2上运行时,在发送给第三方SaaS之前,它需要这些
凭据
来签署请求。
浏览 2
提问于2015-06-19
得票数 0
1
回答
如何在没有源代码
管理
凭据
的
情况下在mailSettings中转换web.config
asp.net
、
web-config
、
azure-devops
、
azure-web-app-service
、
config-transformation
到目前为止,我已经成功地使用了配置转换和变量替换,以便能够在源代码
管理
中不包含任何
敏感
信息,但我无法了解如何对system.net/mailSettings/ smtp /network中
的
smtp
凭据
执行此操作
浏览 4
提问于2018-04-21
得票数 3
回答已采纳
1
回答
Web应用程序中存储
敏感
信息
的
最佳实践
encryption
、
php
、
password-management
我正在用php/MySql开发一个应用程序,并从安全
的
角度寻找最佳方法。应用程序将使用和存储
敏感
信息。我意识到所有方法都有风险,但我需要最好
的
方法来将这个应用程序
的
敏感
信息
的
安全风险降到最低。4)登录后,用户访问
管理
凭据
页面(Manag-Accounts.php),并在网站上为第三方网站输入url、用户名和密码(基本上就像密码
管理
器)。它将自动将用户登录到第三方网站(使用步骤4中
的
凭据
)。
浏览 0
提问于2017-06-17
得票数 2
回答已采纳
1
回答
使用Neo4j
的
终端用户身份验证
sql-server
、
security
、
authentication
、
neo4j
、
graph-databases
目前,我有一个网站,使用MS 2008和微软成员资格提供者创建/认证用户,这是很好
的
工作。我们已经将所有的“数据”迁移到了Neo4j,它运行得非常好,而且一切正常,但我们目前还不能确定
管理
身份验证系统
的
最佳方法。因此,问题是,使用图形数据库存储/检索
凭据
和其他
敏感
信息以及执行身份验证
的
标准方法是什么。在图形中存储
凭据
数据是理想
的
,还是应该仍然使用MSSQL和我们已经拥有的成员资格提供程序?
浏览 5
提问于2015-06-24
得票数 2
回答已采纳
1
回答
来自已提升
的
应用程序
的
UAC提示
delphi
、
winapi
、
uac
背景故事:我有一个需要
管理
员权限
的
应用程序,但它是在受限用户帐户下运行
的
,因此在启动时会显示UAC提示,用户输入
管理
员
凭据
进行确认,然后一切都会正常工作。例如,原始用户没有锁定他
的
Windows帐户就离开了工作站(是的,世界并不完美……)另一个用户打开已经在运行
的
应用程序并访问一些
敏感
设置。您可以将其与在线商店进行比较,在在线商店中,如果已经登录
的
用户想要更改其送货地址,则必须再次提供其
凭据
。 我知道我可以创建自定义
浏览 1
提问于2019-03-15
得票数 2
1
回答
我
的
反应时间正常吗?
linux
、
response-time
我有一个廉价租用
的
服务器空间运行Ubuntu12.04。我对服务器
管理
基本上是新手。有什么标准
的
方法来描述或测试我
的
服务器
的
网络功能吗?在一个
便宜
的
租来
的
空间里,我能期待什么样
的
表演? 我正在运行一个小型但对延迟
敏感
的
应用程序。
浏览 0
提问于2013-08-15
得票数 -2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券