假設(shè)您編寫了一個(gè)與 Web 服務(wù)器交互的 python 應(yīng)用程序。該應(yīng)用程序通過公鑰 - 私鑰加密(例如RSA)保護(hù)您的流量。如何防止某人在普通文本編輯器中讀取程序并提取您的私鑰?
1 回答

富國(guó)滬深
TA貢獻(xiàn)1790條經(jīng)驗(yàn) 獲得超9個(gè)贊
通常,與 Web 服務(wù)器交互的用戶應(yīng)用程序有 2 種身份驗(yàn)證方法。
1會(huì)話身份驗(yàn)證:您需要登錄到服務(wù)器的Web服務(wù)器,以便您訪問所需的頁面或信息。
2 令牌身份驗(yàn)證:服務(wù)器可以生成一個(gè)令牌,用戶可以隨請(qǐng)求一起發(fā)送該令牌。
另一方面,如果它是一個(gè)只有你要使用的應(yīng)用程序,你可以在操作系統(tǒng)的環(huán)境變量中設(shè)置私鑰,然后使用python獲取它們。
API_SECRET = os.environ.get("SECRET_KEY")
添加回答
舉報(bào)
0/150
提交
取消