腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(1817)
视频
沙龙
1
回答
通过UI设置Gitlab CI/CD环境变量
node.js
、
server
、
devops
、
gitlab-ci
、
gitlab-ci-runner
我不想把
敏感
的凭证(比如API-密钥,密码.)进入我的树枝。为此,GitLab (和其他CI/CI)能够设置环境变量。
浏览 2
提问于2020-08-29
得票数 3
1
回答
如何才能防止停靠者试图保存我的
凭据
呢?
docker
默认情况下,docker login存储我的
凭据
。我希望它
浏览 4
提问于2020-04-27
得票数 0
回答已采纳
1
回答
在Firebase配置中存储类似秘密的内容安全吗?
google-cloud-functions
、
google-secret-manager
在云函数中,最好使用firebase命令,然后使用(例如,functions.config().stripe.secret_key )还是Google秘密
管理
器?
浏览 7
提问于2022-06-27
得票数 0
回答已采纳
2
回答
在spring MVC中存储用户凭证的推荐方式是什么?
java
、
spring
、
jakarta-ee
、
spring-mvc
、
spring-security
为了与SOAP web服务通信,我需要传递登录
凭据
。我的应用程序不需要动态地存储任何细节,因此我没有为这个应用程序使用任何数据库。因此,请推荐一种建议的做法来存储我的应用程序的
敏感
凭据
。此凭证将由系统
管理
员
管理
,并且必须便于他根据要求进行更改。 提前谢谢。
浏览 2
提问于2012-08-16
得票数 0
回答已采纳
1
回答
Minio URL -
凭据
go
、
amazon-s3
、
url
、
minio
是否可以将
凭据
传递给URL本身?在这种情况下,它将不是
敏感
数据,因为我们正在本地运行它。注意:我正在为minio_access_key和minio_secret_key使用docker和默认环境。(微型
管理
和微型
管理
) 我尝试在URL中使用几种类型的查询参数来传递
凭据
。其目标是不触及go CDK库本身,而是通过URL传递
凭据
或传递虚拟
凭据
/避免
凭据
检查。
浏览 17
提问于2022-11-23
得票数 0
1
回答
如何在本地保留密码/appdata,而无需漫游,即使应用已经卸载--使用
凭据
管理
器
uwp
、
windows-10
、
win-universal-app
、
windows-10-universal
、
credential-manager
在UWP中,
凭据
管理
器是在应用程序卸载和安装之间存储
敏感
信息的好地方。我看到,
凭据
管理
器默认启用在设备之间漫游,并且不能以编程方式关闭。此
凭据
系统是否适用于任何登录类型或仅适用于Microsoft电子邮件登录? 谢谢。
浏览 10
提问于2022-03-03
得票数 0
2
回答
使用SSL来保护Wordpress
管理
区域是否仍然是安全的?
web-application
、
tls
、
attack-prevention
、
wordpress
我们网站的绝大部分都不包含
敏感
信息、登录、表单等,但是有一些是由wordpress驱动的,所以我们正在寻找SSL来保护这些区域。在互联网上有许多文章指示保护
管理
员区域,以加强wordpress站点的安全性,但是,如果具有
凭据
的人正在
活动
会话中,并且浏览站点的另一部分不属于SSL (例如,检查他们刚刚发布的帖子),这难道不等于阻止了保护会话的努力吗如果它会使其无效,那么如何保护
管理
界面呢?HTTPS是什么都不是吗?我们已经有了安装之外的内容,因此单独的帮助极大地加强了整个网站,但我们不希望登录页面和会话饼干
浏览 0
提问于2013-03-29
得票数 2
回答已采纳
1
回答
如何通过DWD使用默认
凭据
来访问Drive/Gmail API
python
、
google-cloud-platform
、
google-oauth
、
gmail-api
我们希望使用默认的应用程序
凭据
(在GCP中运行的python代码)执行全域委派,以访问Gmail/Drive API。这样做的主要原因是,使用默认
凭据
可以减轻我们创建/
管理
gcp服务帐户密钥(这非常
敏感
)的需要,而在GCP (应用程序引擎/云函数)中运行的代码可以安全地为我们处理密钥
管理
。
浏览 0
提问于2019-12-06
得票数 0
1
回答
microsoft是否存储其
管理
员执行的查询的日志?
security
、
azure
、
cloud
、
cloud-hosting
当microsofts数据库
管理
员访问数据库中的
敏感
信息时,是否会创建其
管理
员
活动
的日志? 他们是否有在托管数据库中执行“插入”查询的权限?
浏览 1
提问于2011-04-13
得票数 1
回答已采纳
1
回答
是否可以将自托管运行时上的文件作为ADF流的一部分进行加密和压缩?
azure
、
azure-data-factory-2
、
azure-integration-runtime
我正在寻找一种方法,首先加密CSV文件,然后压缩,然后再执行ADF复制流程。加密和压缩需要在自托管IR上进行。第1步-启动ADF流程第3步-在自托管IR上压缩加密文件如何通过ADF flow实现这一点?
浏览 10
提问于2020-11-10
得票数 0
1
回答
如何
管理
朱莉娅的证件?
database
、
api
、
julia
、
credentials
我最近开始使用,很难找到任何包(甚至只是对最佳实践的解释)来
管理
敏感
凭证,比如在连接到数据库或使用各种API时。我一直使用的一种方法是将
凭据
编码到.csv或.json文件中,然后将文件加载到:password = credentials[:pw][1] 默认情况下,Julia会将赋值的值打印到屏幕上,因此即使上面的代码是可移植
浏览 2
提问于2019-09-23
得票数 3
1
回答
在
凭据
管理
器服务中存储
凭据
c#
、
credentials
我有一些
凭据
(用户名和密码),但我不知道将它们存储在哪里。不幸的是,我很快发现这并不是那么简单。我在MSDN中找到的唯一帮助是在C中,然后我认为我一定是弄错了,但后来我下载了Cain,并看到了一个用于解码
凭据
管理
器密码的条目。 有没有办法在.NET中使用这个特性?请让我知道。
浏览 2
提问于2010-03-07
得票数 11
回答已采纳
1
回答
必须指定协商或SimpleBind,它们不能合并。
validation
、
active-directory
、
principalcontext
我试图通过一个具有主上下文的
活动
目录验证用户的
凭据
,但始终会得到一个错误。我试图通过ssl连接,因为它是
敏感
的数据,但是它总是给我带来标题中的错误。登录到AD的
凭据
是正确的,它们在DirectoryEntry中工作得很好。我不知道怎么继续下去。 有什么想法吗?
浏览 1
提问于2014-07-11
得票数 0
回答已采纳
2
回答
有什么步骤来确保如果你死了,你的主机和域名将继续存在?
domains
、
web-hosting
、
password
、
clients
(我想很少有人有亲身体验)将
凭据
/
敏感
URL存放在保险箱中(在您的遗嘱旁边)创建一个可信的对等圈,这样您就可以交换
凭据
(以防万一)创建一家公司,成为首席执行官,在IPO上变现(显然并非如此,因为支持网站并不是一项有利可图的业务)相关:谷歌的非
活动
帐户
管理
器.
浏览 0
提问于2013-11-26
得票数 35
1
回答
如何在没有将用户秘密添加到源代码
管理
的情况下将其添加到部署中?
security
出于安全考虑,不应将这些
凭据
存储在源代码
管理
中。相反,它们需要由用户手动创建,或者通过部署脚本生成,这些值与源代码保持独立。具体来说,我想了解: 用于在源代码
管理
之外安全地存储和
管理
用户秘密的常见策略或工具是什么?是否有任何推荐的技术或模式来实现秘密
管理
和部署过程的自动化,同时最小化暴露
敏感</em
浏览 0
提问于2023-05-30
得票数 1
回答已采纳
1
回答
如何在没有源代码
管理
凭据
的情况下在mailSettings中转换web.config
asp.net
、
web-config
、
azure-devops
、
azure-web-app-service
、
config-transformation
到目前为止,我已经成功地使用了配置转换和变量替换,以便能够在源代码
管理
中不包含任何
敏感
信息,但我无法了解如何对system.net/mailSettings/ smtp /network中的smtp
凭据
执行此操作
浏览 4
提问于2018-04-21
得票数 3
回答已采纳
2
回答
Docusign将集成商密钥从演示版升级到live版
docusignapi
为此,我登录到我的演示环境,选择新的
管理
体验,选择API和key,选择已通过审查的key旁边的"Actions“下拉列表,然后选择"go live”。我从文档中了解到,这里使用了我的实时环境登录
凭据
,但是我无法登录。我可以在na2.docusign.net/Member/MemberLogin.aspx上使用相同的登录
凭据
,并且我登录到我的实时
管理
员帐户错误很好。我如何克服这个问题,因为它是一个时间
敏感
的问题?我还根据文档向go-live@docusign.com发
浏览 2
提问于2017-04-29
得票数 0
1
回答
使用Neo4j的终端用户身份验证
sql-server
、
security
、
authentication
、
neo4j
、
graph-databases
我们已经将所有的“数据”迁移到了Neo4j,它运行得非常好,而且一切正常,但我们目前还不能确定
管理
身份验证系统的最佳方法。因此,问题是,使用图形数据库存储/检索
凭据
和其他
敏感
信息以及执行身份验证的标准方法是什么。在图形中存储
凭据
数据是理想的,还是应该仍然使用MSSQL和我们已经拥有的成员资格提供程序?
浏览 5
提问于2015-06-24
得票数 2
回答已采纳
1
回答
Web应用程序中存储
敏感
信息的最佳实践
encryption
、
php
、
password-management
应用程序将使用和存储
敏感
信息。我意识到所有方法都有风险,但我需要最好的方法来将这个应用程序的
敏感
信息的安全风险降到最低。1)整个应用程序使用https和php 7运行。4)登录后,用户访问
管理
凭据
页面(Manag-Accounts.php),并在网站上为第三方网站输入url、用户名和密码(基本上就像密码
管理
器)。5)下一次用户访问Manag-Customer.php页面,并输入包含ssn#的
敏感
客户信息。 6)最后,用户访问submit-customer.php
浏览 0
提问于2017-06-17
得票数 2
回答已采纳
1
回答
来自已提升的应用程序的UAC提示
delphi
、
winapi
、
uac
背景故事:我有一个需要
管理
员权限的应用程序,但它是在受限用户帐户下运行的,因此在启动时会显示UAC提示,用户输入
管理
员
凭据
进行确认,然后一切都会正常工作。例如,原始用户没有锁定他的Windows帐户就离开了工作站(是的,世界并不完美……)另一个用户打开已经在运行的应用程序并访问一些
敏感
设置。您可以将其与在线商店进行比较,在在线商店中,如果已经登录的用户想要更改其送货地址,则必须再次提供其
凭据
。 我知道我可以创建自定义提示,询问
管理
员帐户
凭据
并检查它们是否有效,但我根本不
浏览 1
提问于2019-03-15
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Tenable发布了楼宇管理系统中安全漏洞的详细信息
【安全圈】云计算也难逃魔爪 云基础架构受到黑客威胁
Meta如何实现大规模无身份信息认证?
10万 npm 用户账号信息被窃、日志中保存明文密码,GitHub安全问题何时休?
身份认证系统(一)单WEB应用的身份认证
热门
标签
更多标签
云服务器
即时通信 IM
ICP备案
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券