腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何将从Oauth流接收到的jwt id令牌传送到
移动
应用程序?
、
、
、
、
应用服务器
(无状态rest )的使用者是一个通过SSL调用
应用服务器
端点的
移动
应用程序。我希望将jwt id令牌(从oauth/openidconnect流接收)传递给
移动
应用程序,以便
移动
应用程序能够在后续端点请求的头中传递jwt id令牌。我有以下选择: 服务器端会话- jwt id令牌存储在服务器(文件系统或db)上,会话id通过cookie发送到
移动
应用程序。后续端点调用检查会话中的令牌。客户端会话-包含jwt令牌的经签名的cookie被发送到
移动
浏览 3
提问于2022-02-06
得票数 0
1
回答
搜索查询web应用程序
、
、
在一个项目中,我被要求展示一张幻灯片,其中解释了web应用程序是如何向随机用户提供搜索查询的,该用户在ebay或amazon这样的网站的搜索栏中输入了一个单词。从用户键入到提供结果页的搜索栏的每一步都应与每个事件的时间一起提及。
浏览 6
提问于2022-01-13
得票数 -1
1
回答
web和
移动
客户端的体系结构
、
、
我所开发的应用程序需要有一个web (ASP.NET MVC)和一个
移动
接口(AndroidiPhone原生)。
移动
应用程序和web应用程序的功能可能不重叠(有些功能相似,有些功能不同)📷专业更简单 保安?这里有<em
浏览 0
提问于2015-04-04
得票数 5
回答已采纳
2
回答
pkce能够保护
移动
应用程序的秘密哈希和访问代码吗?
、
、
、
我理解Oauth代码流,它涉及
移动
应用程序、
应用服务器
、auth服务器、资源服务器。
应用服务器
使用客户端和机密向auth服务器注册。其想法是,
移动
应用程序调用
应用服务器
的端点,该端点触发代码流,最终导致使用auth代码从auth服务器回调到
应用服务器
。
应用服务器
向auth服务器提供秘密和代码,以获取访问令牌。另一个没有客户端和秘密的遗留选项是隐式流,其中
移动
应用程序接收带有auth代码的重定向url (假设重定向url目的地是SPA),它将调用auth
浏览 7
提问于2022-02-06
得票数 1
回答已采纳
1
回答
从
移动
设备到
应用服务器
的
安全
连接
、
、
我有一个
移动
应用程序,目前运行在iOS和安卓系统上。该应用程序在内部API中使用来完成大部分后端工作。我的问题是如何确保从
移动
设备到这个
应用服务器
的连接是
安全
的?
浏览 1
提问于2016-05-09
得票数 0
回答已采纳
1
回答
openid oauth集成与实现
、
实现场景包括
移动
应用程序(MA)和
移动
应用程序服务器(MAS),
移动
应用程序(MA)使用OAuth或OpenID向认证服务器(AS)验证用户,
移动
应用程序服务器(MAS)应该为
移动
应用程序的数据请求提供服务
浏览 0
提问于2012-12-06
得票数 0
回答已采纳
1
回答
是什么促使RFC 8291 (“用于网络推送的消息加密”)的设计决策?
、
、
、
、
我正在阅读RFC 8291,它描述了保护
应用服务器
和用户代理(通常是
移动
浏览器或其他
移动
应用程序)之间发送的web推送消息的协议,该协议使用不受信任的“推送服务”(如APNS或FCM)作为中介。这些制约因素似乎如下:在初始设置之后,
应用服务器
需要能够异步地向用户代理发送消息,从而实现机密性和完整性。使用三种不同的原语( 椭圆曲线微分-Hellman、香港发展基金和AES-GCM)来解决这个问题,这似乎是一条相
浏览 0
提问于2021-04-12
得票数 1
2
回答
围绕数据运行的
安全
控制?
、
我是一名信息
安全
分析师,试图理解传输中的数据和正在运行的数据之间的区别。我找到了以下定义: Transit中的数据定义为在服务器端和服务器之间、服务器到服务器之间、web
应用服务器
到DB服务器以及反之亦然的服务器外
移动
的数据。Data In Motion被定义为准备传输、在服务器上或服务器内部
移动
或放置位置,而不是从服务器传输出去,有时是服务器之间的连接是直接的私有连接,例如数据从服务器
移动
到SAN/NAS,而不是通过传统的参考- http://commonsensesecu
浏览 0
提问于2019-01-04
得票数 2
回答已采纳
1
回答
对旧Centos 5的维护
、
、
我有一个专用的
应用服务器
运行Centos-5。我们都知道Centos-5不再受支持,逻辑路径是升级,但是在我们的例子中,应用程序还没有准备好飞得更高。我手动将存储库
移动
到baseurl=http://vault.centos.org/5.11/...,以避免在“更新”时出现错误消息,因为我知道这不会发生。是否(
安全
)更新的软件包,这可能是或不可能是Centos-5依赖?我如何和在哪里可以参考他们?例如: SAMBA、SSL (
安全
性)和Apache?
浏览 0
提问于2017-05-17
得票数 0
2
回答
在
安全
性方面,从服务器获取加密密钥和加密数据有什么区别吗?
、
、
假设我们有web和
应用服务器
,并试图为我们的金融web应用程序加密信用卡信息。web和app服务器之间的通信通过SSL/TLS进行保护。让我们说,加密的数据是需要在web服务器,将发送到
应用服务器
的
安全
。这两种方法之间是否有区别:的详细信息 我们正在尝试为我们的虚拟POS应用程序实现P
浏览 0
提问于2016-05-18
得票数 3
回答已采纳
2
回答
在nginx上配置SSL并保持apache不接触
安全
吗?
、
、
、
我只在nginx上启用了SSL,这样HTTPS就可以运行了,
安全
吗?在SSL上同时运行这两者似乎很奇怪,资源效率低下。
浏览 0
提问于2012-08-16
得票数 1
回答已采纳
2
回答
在两个物理服务器中托管ASP.NET MVC项目
、
、
、
、
Web -向公共公开(域将指向此服务器的公共ip ) 我正在考虑创建另一层(ASP.NET Web ),这样web服务器只提供页面,
应用服务器
将包含业务逻辑并公开所有客户端(web、
移动
)要调用的端点。
浏览 1
提问于2015-12-08
得票数 9
2
回答
有任何方法以编程方式生成CouchDB cookie吗?
、
我将有一个应用客户端(
移动
/网络),一个
应用服务器
,和CouchDB服务器。客户端应用程序将身份验证到
应用服务器
,然后我的理想场景是我的
应用服务器
以编程方式对用户进行身份验证,然后将10分钟的cookie发送给客户端应用程序。
应用服务器
可以代表经过身份验证的用户向_session发布,但这需要: 将密码重置为每个身份验证请求的随机密码。出于
安全
考虑,#3似乎是最好的,但这似乎是额外的
浏览 5
提问于2015-08-30
得票数 6
回答已采纳
1
回答
通过SSL将Firebase Auth令牌传递给App server
、
我有一些相当重/复杂的逻辑,需要驻留在
应用服务器
上。 客户端将请求
应用服务器
对防火墙数据执行一些任务。通过SSL (在POST而不是url编码中)将user.firebaseauthToken传递给
应用服务器
安全
吗?在
应用服务器
可以简单地使用令牌进行身份验证吗?
浏览 2
提问于2014-04-14
得票数 1
回答已采纳
6
回答
Tomcat、WebSphere和WebLogic的
安全
性
、
、
、
、
他们倾向于WebSphere,因为他们担心Tomcat有更多的
安全
漏洞。 在网上搜索后,我找不到任何网站或研究从
安全
的角度比较主要J2EE
应用服务器
的健壮性。你们谁能给我指出比较
应用服务器
安全
漏洞的信息?
浏览 5
提问于2008-12-12
得票数 5
回答已采纳
1
回答
刷新spring
安全
权限
、
、
、
、
我使用spring
安全
性作为我的
安全
框架,但是当我更改用户的某些权限时,我必须重启我的
应用服务器
(Tomcat)才能让它工作,有没有其他方法可以在不重启
应用服务器
的情况下刷新权限?
浏览 4
提问于2014-07-11
得票数 1
1
回答
想知道是否有适用于Android平台的应用程序服务器
、
我们有几个web应用程序,我们想要接近
移动
客户,例如,允许直接在Android等
移动
平台上运行它们。
浏览 3
提问于2011-07-24
得票数 0
3
回答
的哪些特定用途不能用于web服务器?
、
我对java
应用服务器
的角色及其与web服务器的不同感到有点困惑。请解释以下两宗个案:2) appl的角色。服务器(这对我来说非常重要)
应用服务器
提供
安全
、事务支持等服务。现在我的问题是,
应用服务器
是如何执行
安全
控制或事务管理任务的??例如,在我的web应用程序中使用框架的,我通过使用Spring -
安全
性
浏览 5
提问于2012-06-07
得票数 3
回答已采纳
1
回答
AWS Secrets Manager和数据库身份验证
安全
性
、
、
、
我正在尝试弄清楚将服务身份验证器
移动
到秘密存储的
安全
性好处。 将数据库身份验证器保存在代码或应用程序服务器配置中显然不是一个好主意。显然,轮换db身份验证器有
安全
好处。如果有人以某种方式窃取了一个数据库验证器,Secrets Manager可能会每天或更频繁地轮换它,如果它是旧的,你就不走运了。但是,如果您的
应用服务器
被攻破,它是否没有查询Secrets Manager所需的AWS密钥?源代码也是如此(例如,某种导致数据库u/p的凭证被存储在某个地方)。简单地说,通过您的代码(通过SDK)以编程方式访问Secre
浏览 0
提问于2018-11-14
得票数 1
1
回答
如何保护
应用服务器
中数据库密码的
安全
?
、
在使用spring
安全
的企业级java项目中,有什么方法可以在weblogic等
应用服务器
上保证私钥的
安全
呢?
浏览 1
提问于2013-10-01
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
海云安:深度解读移动应用服务器安全防御方案
无安全,不移动!移动安全管理平台
什么叫应用服务器,应用服务器有什么用
降级攻击:移动无线安全
专注Web及移动安全
热门
标签
更多标签
云服务器
ICP备案
对象存储
云直播
腾讯会议
活动推荐
运营活动
广告
关闭
领券