腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
最
安全
的
更改方式
、
、
、
、
有谁知道用Python修改IPTables
最
安全
的
方法
吗?但是,执行这个任务
的
最佳
方法
是什么
呢?我确信这不是
通过
在Pyth
浏览 0
提问于2019-12-10
得票数 0
2
回答
通过
AJAX
认证
用户
的
最
简单
的
安全
方法
是什么
?
、
、
、
我正在构建一个带有Java后端
的
Google应用程序,它严重依赖浏览器中
的
JavaScript/JQuery (您可以看到它是)。我喜欢Reddit
的
用户
身份验证
<
浏览 1
提问于2012-02-02
得票数 11
回答已采纳
1
回答
通过
HTTPS使用POST电子邮件和密码对内部API
用户
进行
身份验证
是否
安全
?
、
、
、
我加入了一个现有的项目,我
的
任务之一是确保应用程序
的
安全
性。这是一个桌面应用程序,它对内部API
进行
了大量调用。当
用户
需要在其中一个内部API调用上
进行
身份验证
时,他们当前正在
通过
HTTPS传递POST电子邮件和密码。 这个
安全
吗?如果不是,升级它
的
最
简单
方法
是什么
?
浏览 1
提问于2016-02-03
得票数 1
2
回答
如何从控制器spring
安全
核心插件调用
身份验证
、
、
、
、
我在grails 2.5上使用了spring
安全
核心插件v2。我
的
问题是关于如何
对
通过
ajax
提交给控制器提供登录详细信息
的
用户
进行
身份验证
的
方法
?例如,
用户
通过
ajax
调用
进行
注册,处理此注册过程
的
控制器确保刚刚注册
的
用户
在会话中自动
进行
身份验证<
浏览 1
提问于2016-02-14
得票数 0
1
回答
从不
安全
的
页面保护JavaScript
进行
的
REST调用
、
、
、
我们有一个基于web
的
应用程序,不需要最终
用户
登录。应用程序使用
Ajax
调用同一服务器上托管
的
REST服务。保护这样
的
REST API
的
最
简单
方法
是什么
?我
的
猜测是,我们将包含某种
安全
令牌,并
通过
HTTPS
进行
调用。但是,我不清楚
Ajax
应用程序将如何创建/获取/加密令牌,以及生命周期通常
是什么</e
浏览 0
提问于2011-09-01
得票数 0
1
回答
应用程序中
的
生物识别
身份验证
和oauth2
、
、
、
、
我
的
flutter应用目前使用OAuth
对
用户
进行
身份验证
。我正在使用资源所有者密码授予。我想在应用程序中添加生物认证(手指/面部id)。在向仍需要在后台执行OAuth
的
应用程序添加生物识别
身份验证
时,应采用什么
方法
?我是否要将
用户
名和密码存储在一个
安全
的
位置,并在后台使用它对OAuth
进行
身份验证
?对于此场景,
最
安全
浏览 3
提问于2019-10-30
得票数 0
1
回答
用于SSO
的
JWT (由ZenDesk使用)
、
我们要对
用户
进行
身份验证
的
应用程序接收一个令牌(
通过
请求),然后
安全
地将此令牌传输到
身份验证
系统
的
令牌交换服务,该服务验证令牌并将
用户
信息返回给应用程序。最近我遇到了ZenDesk
的
SSO实现,它使用JWT,但没有令牌交换/验证步骤。 基本上,编码
的
用户
信息
通过
URL和HMAC一起传递,以对请求
进行</
浏览 4
提问于2015-03-27
得票数 3
1
回答
如何
通过
Chrome扩展
对
用户
进行
身份验证
?
、
、
我正在构建一个使用django-allauth处理
用户
身份验证
的
Django web应用程序。 做这件事最好或
最
简单
的
<e
浏览 0
提问于2018-03-18
得票数 0
回答已采纳
1
回答
验证来自窗体认证
的
web应用程序
的
basic-auth REST API调用
、
、
、
我正在开发一个包含两个组件
的
服务-- web接口和REST 。我分别使用ASP.NET MVC和ASP.NET Web。这两个组件托管在同一域
的
不同子域上。我希望REST 能够被外部
用户
和web接口使用,并且我希望尽可能地简化
身份验证
。web接口使用表单
身份验证
,从而生成ASPXAUTH。web接口使用
AJAX
调用与REST 交互。 如何使用最优雅和
最
安全</
浏览 0
提问于2014-01-08
得票数 0
3
回答
如何向Google云服务验证物联网设备
、
、
、
、
我有一个覆盆子Pi3设备,其中安卓
的
东西开发预览0.6.1安装。在完成某些操作后,设备需要将数据发送到Google Cloud Storage。要做到这一点,它必须有一个API密钥来验证自己。在Android设备中,可以
通过
集成Google Sign In选项轻松完成,但由于我
的
Android Thing设备没有任何接口,Google Sign in无法在其中实现。我已经
通过
github项目,它使用谷歌服务帐户来发布数据到PubSub。为此,它会生成一个credential.json文件并将其导入到项目中,然后以某种方式从
浏览 32
提问于2018-02-20
得票数 1
回答已采纳
2
回答
将自定义
身份验证
包装为Spring
安全
性
的
最
简单
方法
?
、
、
、
假设我有一个
简单
bean,它可以
通过
密码
对
用户
进行
身份验证
,并且还知道任何指定
用户
的
角色: boolean check(String username, String password);} 将此功能插入具有基本HTTP
安全
性
的
Spring应用程序
的<
浏览 4
提问于2015-12-26
得票数 2
2
回答
jQuery与Restful WebServices
安全
性
、
、
、
、
我有一个项目,包括以下几个方面: 我需要以一种
安全
的
方式
进行
交流,但我不知道怎么做。我希望有人能帮我。我会非常感激
的
。
浏览 0
提问于2011-09-29
得票数 3
1
回答
应用程序未使用Firebase
进行
身份验证
。权限被拒绝错误
、
、
、
、
如果我将firebase上
的
规则设置为public,一切都会正常工作,但如果我将其设置为以下内容,则会收到权限被拒绝
的
错误。 "rules": { ".read": "auth !这里有没有我遗漏
的
一些基本步骤?
浏览 0
提问于2017-11-12
得票数 0
3
回答
JWT令牌是否应该存储在cookie、标头或正文中?
、
、
、
存储、传输和存储JWT令牌或一般
身份验证
令牌
的
最
安全
方法
是什么
?有人告诉我,将
身份验证
令牌作为cookie发送是
安全
的
,但我不明白这将如何提供任何额外
的
安全
性,只需使用普通
的
会话ID cookie
进行
身份验证
,因为浏览器将包括所有传出请求
的
cookie。
对
我来说更有意义
的
是,如果令牌将存储在响
浏览 0
提问于2016-07-20
得票数 12
1
回答
如何最好地保护
对
soap服务
的
访问
、
、
问题是服务器只接受基本
的
WS-Security
身份验证
,即明文
用户
名和密码。
最
简单
的
解决方案是将
用户
名和密码硬编码到Javascript中,然后
进行
ajax
调用,但从
安全
角度来看,这显然很糟糕(有人可以很容易地查看页面源代码) 我能想到
的
克服这个问题
的
唯一
方法
是有第二个服务器来存储SOAP
用户
名和密码,比如在PHP文件中。然后,Javascrip
浏览 1
提问于2012-01-21
得票数 3
回答已采纳
0
回答
向php服务发送经过
身份验证
的
AJAX
请求(针对Wordpress)
、
、
、
、
我有一个
简单
的
网站,它使用d3.js来绘制图形。用于绘图
的
数据是
通过
一些参数从每个GET
的
php服务请求
的
AJAX
。然后,php服务使用包含数据
的
JSON
进行
响应。现在我需要保护该网站,以便只有登录
的
用户
才能访问它。我
的
第一个解决方案是使用带有“限制
用户
访问”插件
的
WordPress。到目前为止,这对显示d3.js图形
的
页面的访
浏览 8
提问于2016-07-14
得票数 0
回答已采纳
1
回答
身份验证
代理
、
、
、
、
我已经在我
的
Ubuntu上部署了一个开源公共have服务(elasticsearch)。问题是-根本没有
安全
性(只有在你付费
的
情况下)。我已经研究了一些关于只阻止内部请求
的
端口,而只允许
通过
身份验证
代理
进行
外部访问
的
问题。但是,在这些情况下
的
最佳实践
是什么
呢?我<
浏览 10
提问于2015-09-04
得票数 0
3
回答
身份验证
和REST
、
、
、
我想
通过
REST扩展它
的
一些特性,我已经使用WCF
的
rest特性实现了它,它可以像我想
的
那样工作,到目前为止一切都很好。 我
的
问题是
安全
性和
身份验证
。因为我知道
身份验证
没有‘唯一
的
方法
’,我已经在这里和internet...and上
的
其他论坛和博客上阅读了几篇关于it...also
的
文章,我完全迷路了。我已经阅读了关于SSL、OAUTH、HMAC等
的
正反两方面的内
浏览 1
提问于2011-08-23
得票数 4
回答已采纳
2
回答
使用WP管理
AJAX
url隐藏API密钥
、
、
、
目前,我使用
AJAX
从外部API请求一个
简单
的
JSON响应。问题是,API密钥是公开
的
。我知道最好
的
方法
是
通过
admin-
ajax
进行
处理,并
通过
PHP设置调用url。做这件事
最
安全
的
方法
是什么
,如何
通过
PHP请求? type: "GET", ur
浏览 0
提问于2018-03-17
得票数 0
回答已采纳
2
回答
自动验证到网站
、
、
、
我有一个网站,我希望
通过
传递客户端桌面应用程序已有的
用户
名和密码来登录并显示在WebBrowser控件中。谢谢
浏览 5
提问于2010-07-08
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
经典的20道AJAX
IE9浏览器支持CORS请求
对于跨站伪造请求的理解和总结
AJAX请求真的不安全么?谈谈Web安全与AJAX的关系
AJAX请求真的不安全么?
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券