Вопросы по теме 'secret-key'

Perl-код для создания секретного ключа для подписи HMAC SHA256?
Я планирую использовать код, похожий на Примеры Amazon AWS для аутентификации подписанных запросов API. Таким образом, у пользователей будет что-то вроде: use Digest::SHA qw(hmac_sha256_base64); my $digest = hmac_sha256_base64 ($request,...
3805 просмотров
schedule 12.12.2023

Зачем использовать ключ и секрет API?
Я встречал множество API, которые предоставляют пользователю как ключ , так и секрет . Но мой вопрос: в чем разница между ними? На мой взгляд, одного ключа может хватить. Скажем, у меня есть ключ, который знают только я и сервер. Я создаю хеш...
52258 просмотров

Защищенные ключи в сценарии приложения iOS, безопасно ли это?
Я пытаюсь скрыть 2 секрета, которые использую в одном из своих приложений. Насколько я понимаю, связка ключей — это хорошее место, но я не могу добавить их, пока не отправлю приложение. Я думал об этом сценарии - Предварительно задайте...
23452 просмотров

Есть ли решение Secret_Key как для Heroku prod'n, так и для локальных разработчиков?
Я пытаюсь найти лучшее решение для хранения секретных ключей (в частности, ключи S3 и разработки — это те, которые я пытаюсь настроить), что позволит моему приложению работать как локально, так и на Heroku. Мое исследование до сих пор (почти целый...
110 просмотров

Лучшие практики обработки токенов JWT на стороне сервера
(порождено из этого потока , так как это действительно отдельный вопрос, не относящийся к NodeJS и т. д.) Я реализую сервер REST API с аутентификацией и успешно реализовал обработку токена JWT, чтобы пользователь мог войти в систему через...
44982 просмотров

Как сгенерировать уникальный ключ API и секретный ключ в Java
Я хочу создать уникальный ключ API и секретный ключ и сопоставить каждую из этой пары с уникальными проектами в базе данных. Итак, мне нужна функция для создания уникальной пары ключей. Как сгенерировать уникальный ключ API и секретный ключ в Java...
5030 просмотров
schedule 20.02.2024

Docker+Django+SECRET_KEY: регенерировать?
Представьте, что вы создаете docker-compose.yml с Django и кучей кода и используете переменную среды для настройки SECRET_KEY в settings.py. Если вы распространяете этот образ Docker, вы не будете делиться SECRET_KEY. Какой SECRET_KEY следует...
432 просмотров
schedule 21.10.2022

почему инструмент управления секретами SecretHub работает локально, а не в производстве heroku?
Я решил реализовать службу управления секретами ( secretthub.io ) для сервера node.js, размещенного на Heroku. Процесс его установки выглядит примерно так: npm install --save-dev @secrethub/cli secrethub init (учетные данные предоставляются...
104 просмотров
schedule 30.10.2023