腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如
何在
客户端
(
移动
)
代码
中
安全地
使用
ConnectionString
push-notification
、
connection-string
、
azure-notificationhub
我们
使用
Notification Hub连接字符串(目前是静态
代码
)作为NotificationHubSDK注册方法的输入。暴露
代码
库
中
的反应访问密钥,因此,如果有人看到
代码
库,将能够通过此信息访问通知中心。这些可能会导致以下威胁,如果有人可以访问
代码
,则可以向通知中心发出未经授权的注册请求。 可能的解决方案- 微软推荐的安全性是,创建访问策略只是为了侦听,并建议
客户端
注册时不要
使用
完整的访问密钥。官方文档建议仅在
代码
库中
使用
浏览 15
提问于2019-10-01
得票数 0
1
回答
移动
应用程序
中
OAuth的松弛
客户端
秘密
oauth-2.0
、
slack-api
Slack文档
中
似乎存在不一致之处,因为OAuth流需要提供一个client_secret,作为OAuth令牌
代码
交换的一部分,
如
中所述。然而,
客户端
的秘密需要嵌入到
移动
应用程序
中
,这与斯拉克在上的建议背道而驰,后者声明:在
浏览 0
提问于2018-04-11
得票数 2
1
回答
隐式流&标识服务器3:是否可以在不让用户登录的情况下为JavaScript
客户端
授予访问令牌?
javascript
、
access-token
、
implicit
、
identityserver3
我有一个公共API,我希望
使用
Identity Server 3来保护它。我有一个MVC应用程序和一个Javascript应用程序,我希望确保只有这些
客户端
可以访问API,而不管用户/资源所有者是否登录或识别。在MVC应用程序中
使用
客户端
凭据流很容易,但
使用
隐式流似乎是不可能的。() <-依赖于被标识的资源所有者。非常感谢。 M.
浏览 2
提问于2016-06-28
得票数 1
回答已采纳
1
回答
区分第一客户和第三方客户
oauth2
、
openid-connect
我想知道auth服务(
如
OpenID Connect和OAuth )是如何区分第三方应用程序的--特别是对于
移动
应用程序这样的
客户端
,因为它们显然无法
安全地
保存某些预定义的密钥/标识符。在登录gmail时,没有关于作用域的提示;与
使用
Google作为帐户显示开发人员信息和请求作用域的StackExchange相反。我可以理解SPA是如何工作的,因为您可以围绕重定向URL设置限制,但是如何确保请求来自特定的
移动
应用程序呢?这真的有可能
安全地
做到吗?
浏览 0
提问于2020-01-29
得票数 0
回答已采纳
2
回答
如果我可以从
客户端
安全地
访问数据,为什么JAMStack应用程序还需要无服务器功能?
aws-lambda
、
serverless
、
netlify
、
vercel
、
jamstack
JAMStack用户正在
使用
Netlify/Zeit (或AWS Lambda)函数来访问他们的数据库。但也有像Firestore这样的云数据库,你可以
安全地
直接从你的web/
移动
应用程序访问,
如
here所述。那么为什么人们不将数据访问逻辑也嵌入到他们的
客户端
应用程序
中
呢?
浏览 29
提问于2020-04-22
得票数 1
回答已采纳
2
回答
OAuth2.0
中
授权
代码
授予和隐式授权不强制
客户端
身份验证的原因
oauth-2.0
根据RFC6749第4.1.1章:授权
代码
授权请求规范
中
的,认证只需要client_id。因为
客户端
类型可以是公共的,所以这意味着任何人都可以获得授权
代码
,然后在访问令牌请求- 中
使用
它。在这里,您只需要提供client_id (它是公共的)、授权
代码
(它可以在没有身份验证的情况下获得)、redirect_uri和grant_type (不是为了身份验证/授权目的),那么您就可以获得一个访问令牌在隐式授予
中
的相同之处。
浏览 1
提问于2019-04-16
得票数 1
1
回答
帐户密钥与共享访问签名
azure-storage
、
azure-blob-storage
我正在寻找关于如
何在
面向公众的生产环境
中
安全地
使用
天蓝色存储的指导。或者应该有一个后端服务,为容器/ blob创建共享访问签名? 提前谢谢。
浏览 3
提问于2013-10-22
得票数 3
回答已采纳
2
回答
获取c#服务
中
的连接字符串
c#
、
.net
、
wcf
、
web-services
、
connection-string
我
使用
的是VS2008。<connectionStrings> <add
浏览 0
提问于2012-03-07
得票数 4
回答已采纳
1
回答
jquery、jquery ui和jquery mobile如何配合
使用
?
javascript
、
jquery
、
asp.net-mvc
、
jquery-ui
、
jquery-mobile
如果目标是开发一个当前将在台式计算机上
使用
但最终也将支持智能手机或pads等
移动
设备的web应用程序,那么在组织
代码
时建议采用什么策略?是否应该先为桌面
客户端
编写一组
代码
,然后再为
移动
客户端
编写一组
代码
?在过去,我
使用
过jquery和jquery ui。jquery,jquery ui和jquery mobile如
何在
一个web应用
中
结合在一起?开发非
移动
web
客户端</e
浏览 0
提问于2012-07-05
得票数 2
回答已采纳
1
回答
我们如何引导cosmosdb
客户端
?
c#
、
.net-core
、
azure-cosmosdb
、
.net-6.0
我们如
何在
启动时
使用
DI引导cosmos
客户端
?到目前为止,这就是我所拥有的: var
connectionString
= Configuration["CosmosDBConnection"]; { throw new InvalidOperationE
浏览 1
提问于2022-11-01
得票数 0
1
回答
Android用户认证和会话管理
android
、
authentication
、
session-management
我的任务是为
移动
应用程序创建用户帐户。我的背景是web开发,您通常
使用
会话来管理用户登录并提供安全性。然而,这似乎不是
移动
设备的情况,在
移动
设备
中
,
客户端
和服务器之间的通信由API进行中介。因此,我在设想服务器如何
安全地
假定
客户端
已通过身份验证时遇到了一些问题。 建立和记住
客户端
真实性,并防止未经验证的用户从API请求接收数据的标准
移动
开发实践(尤其是Android)是什么?我不是在寻找答案
中
的<e
浏览 4
提问于2016-05-31
得票数 0
1
回答
如何
使用
Firestore (例如共享待办事项列表)实现用户组类型安全?
firebase
、
firebase-authentication
、
firebase-security
、
google-cloud-firestore
什么是在Firestore
中
为
移动
应用程序实现安全组的最佳实践方法(在本例
中
是react本机,它有效地
使用
"Web“接口)。举一个更具体的例子: Q2 --如何构造Firestore数据库来处
浏览 5
提问于2017-11-08
得票数 2
回答已采纳
1
回答
如
何在
移动
客户端
上保护ServiceStack许可证密钥?
servicestack
、
license-key
、
servicestack-text
我刚买了一个ServiceStack.Text许可证,我想把它合并到我的
代码
中
。在服务器端,我可以
安全地
做这件事。但是,我也需要在
移动
客户端
设备上工作,因为我需要序列化/反序列化
移动
设备上的东西。据我所知,它在
移动
客户端
的内存
中
始终是可读的。 我搞错了吗?是否有其他方法来处理这个问题,可能是以某种方式
使用
中提到的服务
客户端
?
浏览 0
提问于2014-11-20
得票数 1
回答已采纳
1
回答
如何
安全地
保护我的脱机windows应用商店应用凭据?
c#
、
windows-runtime
、
winrt-xaml
我正在做windows商店离线应用程序,出于某种原因,我需要在应用程序
中
存储我的应用程序的
客户端
in和secretid,所以如何
安全地
保护它们免受攻击,
如
逆向工程等,请注意,我没有从用户输入
中
获取此值,我需要在c#
代码
中
使用
这些值
浏览 0
提问于2012-11-15
得票数 0
1
回答
离子1应用程序
中
的点对点资金转移
ionic-framework
、
payment-gateway
、
p2p
、
dwolla
我查了一些网上转账服务,
如
Paypal,Stripe等,他们有很好的文件,但他们大多有相当数额的交易费用(2.5%-3%)。由于我的应用程序
中
的交易并不小,我的最终用户将支付20-30美元的每笔交易的额外费用。有谁试过把Dwolla和离子-1结合起来吗?或者有没有其他的在线转账服务,这些服务有很好的与离子集成的文档,而且交易费用较少或没有?
浏览 7
提问于2017-05-11
得票数 0
回答已采纳
1
回答
iOS/Android对
移动
数据上的第三方网络库的政策
android
、
ios
、
html
、
qt
、
mqtt
最近正在评估第三方库在
移动
设备上
使用
MQTT的潜力。我读到了这样一段话:()“苹果禁止
使用
第三方网络库
使用
移动
互联网天线。” 因此,这意味着您必须
使用
“包装”本机API调用的库。如果这是真的,您将如
何在
Qt等x平台框架
中
实现MQTT
客户端
?举个例子,QT
客户端
:不允许访问
移动
数据吗?您是否必须假定QTCPSocket绑定到本机调用?在HTML5/混合解决方案
中
,在web套
浏览 1
提问于2015-07-09
得票数 0
2
回答
将
ConnectionString
从源
代码
管理中分离出来,并能够在Azure CI/CD管道
中
执行集成测试
azure
、
azure-devops
、
database-connection
、
azure-pipelines
我有一个WebAPI项目,我
使用
azure /CD管道在Azure中部署它。该项目包括单元测试和集成测试。对于集成测试,它需要访问数据库。但是,由于我不想签入到源
代码
管理的连接字符串,构建管道总是会失败。 因此,问题是有哪些解决方案/特性或解决办法可以帮助我完成这个场景?
浏览 3
提问于2020-04-29
得票数 0
回答已采纳
1
回答
如
何在
OpenAsync
中
的Task.Wait()之后取消正在运行的.NET ()?
c#
、
.net
、
task
、
kill
、
cancellationtokensource
我希望通过任何时候的
客户端
连接到DB,点击Button。当
客户端
多次
使用
不同的
ConnectionString
单击按钮时。现在,我只想返回
客户端
创建的最后一个连接。问题是如
何在
调用Task.wait()
使用
CancellationToken之后取消任务?因为当我还没有调用wait(),任务状态时,将是WaitForActive,所以我永远无法接收结果。我的草案
代码
如下: private SqlConnection _connection = n
浏览 2
提问于2021-04-10
得票数 0
2
回答
如
何在
运行时动态更改LINQ to SQL连接字符串并存储在项目设置
中
?
c#
、
vb.net
、
linq
、
linq-to-sql
、
configuration
并将其存储在项目的设置
中
?
浏览 1
提问于2012-08-13
得票数 0
1
回答
React
中
的安全JWT令牌处理
reactjs
、
jwt
一个小时以来,我一直在寻找一个令人满意的答案,但我仍然找不出这个问题的答案:如何
使用
React将JWT令牌
安全地
存储在
客户端
?据我所读,localStorage解决方案是不受欢迎的,因为它可以从第三方脚本
中
访问。提出的一种更安全的解决方案是
使用
HttpOnly cookie,但问题是,它无法通过js访问,因此在响应上是无用的。 因此,如
何在
客户端
安全地
存储JWT令牌?
浏览 2
提问于2021-09-13
得票数 8
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券