0

ポータル開発では、Apigee を使用して Web サービスをポータルに公開することにしました。現在、プロジェクトのプロパティ ファイルにAPI キーと Api URLを保存しています。APIキーをプロパティファイルとは別に保存する方法について、誰か助けてもらえますか。

この場合、任意のポインターが役立ちます。

よろしくアスワシー

4

2 に答える 2

0

Web ポータル アプリは企業内の安全なマシンにあり、このマシンへのアクセスは制限されていると思います。この場合、最小限のセキュリティが確保されますが、キーが高い権限のキーであり、キーのみで (つまり、シークレットなしで) API にアクセスできる場合は、平文のままにしておくことはお勧めできません。1.暗号化して構成ファイルに保存し、実行時に復号化します 2.暗号化してデータベースまたは資格情報の保存に使用するその他の安全なストレージに保存します。

于 2015-09-02T06:12:54.257 に答える