security

    0熱度

    1回答

    我正在嘗試使用symfony和FOSOAuthServerBundle包製作OAuth服務器。我正在關注this tutorial,我在「授權碼」部分(也許您應該檢查零件)。當我在瀏覽器中打開URL PROVIDER_HOST/oauth/v2/auth?client_id=CLIENT_ID&response_type=code&redirect_uri=CLIENT_HOST時,出現ERR_T

    0熱度

    2回答

    經過長時間的研究,我們沒有找到有效的解決方案。 我們在我們的應用中使用了外部SDK和API的API密鑰。 This link表示將您的密鑰綁定到簽名證書。如果您有自己的SDK或API,這非常棒,但對於必須提供指定密鑰作爲參數的外部元素,這不是一種選擇。 以下鏈接不適用於我們的情況。 Implementing (secure) Api Keys in an app 此外,我們花了三天的時間嘗試不同的

    0熱度

    1回答

    返回-50以下代碼: var newItem = [String: Any]() newItem[kSecClass as String] = aValue newItem[kSecAttrService as String] = aValue newItem[kSecAttrAccount as String] = aValue newItem[kSec

    2熱度

    1回答

    Cipher cipher = Cipher.getInstance("AES256/CTR/NoPadding") 上面代碼拋出以下異常: 堆棧跟蹤:java.security.NoSuchAlgorithmException: AES256/CTR/NoPadding在 javax.crypto.Cipher.getCipher(Cipher.java:296)在 javax.crypto

    -2熱度

    1回答

    我通過筆記本電腦使用辦公室互聯網連接。我決定將互聯網延伸到我的手機,所以我在我的筆記本電腦上安裝了160個WIFI程序(Wi-Fi熱點),然後我有無線互聯網連接,我的問題是有可能網絡管理員知道我正在使用該程序或識別額外的無線網絡。怎麼樣連接到新的無線設備,他們將自己的日誌系統上出現作爲額外的設備連接到局域網

    0熱度

    1回答

    我期待通過Mobile SDK訪問移動應用程序的dynamodb表格。主要是,我希望訪問存儲在dynamodb表中的公共加密密鑰,甚至可以通過SDK將加密個人信息數據(dob,信用卡號等)通過移動sdk直接發送到Dynamodb。 任何人都可以向我提供關於移動SDK與移動連接可能有多安全的見解,並且如果這是我們開發人員在使用AWS移動軟件開發套件時可以使用的用例嗎?我主要看看SDK是否使用TLS或

    2熱度

    2回答

    我正在使用OpenPGP在智能卡(Yubikey)上生成公鑰對的用例。 然後將智能卡交付給用戶。 試圖在本地模擬這種下面正在做: 智能卡上生成密鑰 刪除的GnuPG主目錄 訪問智能卡重新生成的GnuPG主目錄 的問題是我無法在執行上述步驟之後測試加密文件,因爲公鑰似乎缺失。 fetch似乎不起作用。 在這個階段,我不想在任何在線服務器上共享公鑰。 刪除鑰匙圈後,有什麼方法可以從智能卡中檢索公鑰?

    0熱度

    1回答

    MF適配器中是否可以使用JAX-RS2 security roles? 例如爲: securityContext.isUserInRole( 「MyTestRole」) 此方法始終返回false我的適配器。我在 「MFP」 應用程序(MFP-將server.war)在server.xml中添加(LibertyProfile): <security-role name="MyTestRole">

    3熱度

    1回答

    前段時間我意識到我不能簡單地將字符串傳遞給<img ...>標籤或背景樣式的href參數。只接受SafeUrl和SafeStyle實例。坦率地說,我沒有得到整個概念,因爲我可以通過簡單的調用來清理任何圖像URL或樣式。如果我可以製作一個安全管道,將安全圖像hrefs從可靠的後端API集成到視圖層,這可能是合理的。 Buf @angular/platform-browser API不能注入到服務中,

    0熱度

    2回答

    是否可以檢測到「幕後」URL切換?這樣一來,切換到的網站上的用戶就會退回到其登錄頁面。 我們有一臺生產服務器,登臺服務器和演示服務器,連接到它們各自的數據庫。他們恰好在硬件上從不同的URL共享由Apache提供的相同物理硬件。我們使用PHP和CakePHP框架。 我已經做了很多次,通常是登錄到其中一個網站,然後輸入其他網址之一,它仍然有效。另一個網站認爲我已經成功登錄,實際上我已經登錄了其「堂兄弟