security

    0热度

    1回答

    我正在尝试使用symfony和FOSOAuthServerBundle包制作OAuth服务器。我正在关注this tutorial,我在“授权码”部分(也许您应该检查零件)。当我在浏览器中打开URL PROVIDER_HOST/oauth/v2/auth?client_id=CLIENT_ID&response_type=code&redirect_uri=CLIENT_HOST时,出现ERR_T

    0热度

    2回答

    经过长时间的研究,我们没有找到有效的解决方案。 我们在我们的应用中使用了外部SDK和API的API密钥。 This link表示将您的密钥绑定到签名证书。如果您有自己的SDK或API,这非常棒,但对于必须提供指定密钥作为参数的外部元素,这不是一种选择。 以下链接不适用于我们的情况。 Implementing (secure) Api Keys in an app 此外,我们花了三天的时间尝试不同的

    0热度

    1回答

    返回-50以下代码: var newItem = [String: Any]() newItem[kSecClass as String] = aValue newItem[kSecAttrService as String] = aValue newItem[kSecAttrAccount as String] = aValue newItem[kSec

    2热度

    1回答

    Cipher cipher = Cipher.getInstance("AES256/CTR/NoPadding") 上面代码抛出以下异常: 堆栈跟踪:java.security.NoSuchAlgorithmException: AES256/CTR/NoPadding在 javax.crypto.Cipher.getCipher(Cipher.java:296)在 javax.crypto

    -2热度

    1回答

    我通过笔记本电脑使用办公室互联网连接。我决定将互联网延伸到我的手机,所以我在我的笔记本电脑上安装了160个WIFI程序(Wi-Fi热点),然后我有无线互联网连接,我的问题是有可能网络管理员知道我正在使用该程序或识别额外的无线网络。怎么样连接到新的无线设备,他们将自己的日志系统上出现作为额外的设备连接到局域网

    0热度

    1回答

    我期待通过Mobile SDK访问移动应用程序的dynamodb表格。主要是,我希望访问存储在dynamodb表中的公共加密密钥,甚至可以通过SDK将加密个人信息数据(dob,信用卡号等)通过移动sdk直接发送到Dynamodb。 任何人都可以向我提供关于移动SDK与移动连接可能有多安全的见解,并且如果这是我们开发人员在使用AWS移动软件开发套件时可以使用的用例吗?我主要看看SDK是否使用TLS或

    2热度

    2回答

    我正在使用OpenPGP在智能卡(Yubikey)上生成公钥对的用例。 然后将智能卡交付给用户。 试图在本地模拟这种下面正在做: 智能卡上生成密钥 删除的GnuPG主目录 访问智能卡重新生成的GnuPG主目录 的问题是我无法在执行上述步骤之后测试加密文件,因为公钥似乎缺失。 fetch似乎不起作用。 在这个阶段,我不想在任何在线服务器上共享公钥。 删除钥匙圈后,有什么方法可以从智能卡中检索公钥?

    0热度

    1回答

    MF适配器中是否可以使用JAX-RS2 security roles? 例如为: securityContext.isUserInRole( “MyTestRole”) 此方法始终返回false我的适配器。我在 “MFP” 应用程序(MFP-将server.war)在server.xml中添加(LibertyProfile): <security-role name="MyTestRole">

    3热度

    1回答

    前段时间我意识到我不能简单地将字符串传递给<img ...>标签或背景样式的href参数。只接受SafeUrl和SafeStyle实例。坦率地说,我没有得到整个概念,因为我可以通过简单的调用来清理任何图像URL或样式。如果我可以制作一个安全管道,将安全图像hrefs从可靠的后端API集成到视图层,这可能是合理的。 Buf @angular/platform-browser API不能注入到服务中,

    0热度

    2回答

    是否可以检测到“幕后”URL切换?这样一来,切换到的网站上的用户就会退回到其登录页面。 我们有一台生产服务器,登台服务器和演示服务器,连接到它们各自的数据库。他们恰好在硬件上从不同的URL共享由Apache提供的相同物理硬件。我们使用PHP和CakePHP框架。 我已经做了很多次,通常是登录到其中一个网站,然后输入其他网址之一,它仍然有效。另一个网站认为我已经成功登录,实际上我已经登录了其“堂兄弟