问题标签 [secret-key]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
55 浏览

symfony - 我应该为我的 Symfony2 应用程序的每个部署使用不同的秘密吗?

我正在开发一个 Symfony2 webapp,我有不同的部署(开发、登台、生产)。是否建议在我的部署中使用不同的秘密,app/config/parameters.yml或者我应该为每个部署使用相同的秘密?

如果我不使用相同的秘密会出现任何问题,或者如果我使用相同的秘密会出现任何问题吗?

0 投票
1 回答
8356 浏览

java - 如何将 IvParameterSpec 写入文件?

我使用以下代码将我的 SecretKey 写入文件。同样,我必须将 ivParameterSpec 写入另一个文件。我怎样才能做到这一点?

0 投票
0 回答
140 浏览

ruby-on-rails - 更新后未使用秘密令牌

我已阅读此处此处有关secret_token/secret_base_key问题的帖子,但我无法解决我的问题。

我有一个刚从别人那里接手的 Rails 应用程序。我运行了服务器,并得到了Use config.secret_token = "some secret phrase of at least 30 characters"in config/initializers/secret_token.rb错误。

我更新了我的 secret_token.rb 以获得一个字符串。我尝试了一个本地环境变量,以及 secret_token 和 _secret_base_key。我每次都重新启动服务器。

不知道我应该如何解决这个问题,因为我不断遇到问题。

我试过的

::Application.config.secret_token = ENV['123124...30chars'] ::Application.config.secret_token = '123124...30chars' ::Application.config.secret_key_base = '123124...30chars'

--update-- 最终按照此处的说明进行操作。以前的开发人员在本地声明了它,所以我想我必须在我的~/.bash_profile

0 投票
2 回答
40895 浏览

java - PBKDF2WithHmacSHA512 对比。PBKDF2WithHmacSHA1

我正在研究一个 Java 身份验证子系统,该子系统将数据库中的密码存储指定为生成的PBKDF2哈希值,我现在正试图决定是否应该使用SHA1SHA512作为 PRF。我浏览了两者的规格,但它们在数学上对我来说非常密集。有更好的加密理解的人能解释一下有什么PBKDF2WithHmacSHA512不同PBKDF2WithHmacSHA1吗?

这是我正在尝试做的事情:

0 投票
1 回答
2333 浏览

python - 使用 Flask 进行会话(python)

我正在使用 Flask 进行项目,我想在用户登录时创建一个会话。我按照文档进行操作,但我的脚本不起作用并在打开后直接关闭。所以,无法在我的浏览器中启动我的项目。

我的代码如下:

我知道我的密钥不是那么安全,但这不是重点。请注意,我尝试不使用密钥(不要问为什么......),我可以在 Chrome 中打开我的项目,但我当然有一条错误消息,告诉我必须输入密钥。

我希望你能帮助我......我检查了官方文档并复制粘贴以确保避免任何错误,但它仍然无法正常工作。

0 投票
1 回答
2978 浏览

devise - Devise:Module 的未定义方法 `secret_key=' (NoMethodError)

我正在使用带有 Rails 4 的设计。我遇到了一些字段未在用户视图中呈现的问题,我意识到这是因为attr_accessible不再受支持所以我环顾四周并得出结论我应该使用最新版本宝石 (3.0.3)。

这就是问题出现的时候:

我现在无法运行任何 rails 命令,因为我收到undefined method 'secret_key=' for Devise:Module (NoMethodError)错误并且即使我降级 gem 也不会消失。

回滚到以前的 git commit 并不能解决它,删除 gem 并再次执行 bundle install 并不能解决它,我开始认为我应该从头开始。

有谁知道如何走过这个?

0 投票
2 回答
1697 浏览

account - 如果我只有 FB 应用程序密钥和密码,如何找到 FB 应用程序所有者?

问题是我们很久以前就制作了那个应用程序,我们不知道我们用哪个帐户来创建它。现在我们需要更新一些配置,并且我尝试过的所有 FB 帐户都没有管理该应用程序。

有什么方法可以通过我们存储在 ini 文件中的 FB 应用程序密钥和秘密找出 FB 帐户名称。

我知道这是一个奇怪的情况,但我会非常感谢你的帮助!!!

谢谢!

0 投票
2 回答
732 浏览

android - 在 AndroidManifest 中存储加密值

我已经注册了Android Backup Service,并获得了一个密钥,可以放入我的 AndroidManifest.xml。我的应用程序是开源的,但我不想让密钥在我的存储库中公开可见。我应该如何加密密钥,以便只能在我的应用程序中解密?

0 投票
1 回答
2751 浏览

android - Android 密码 - 使用情况统计

是否有任何意图或方法来获取使用统计信息中显示的值?我们可以通过拨打密码手动获取## 4636 ##

这将显示 UsageStatitics 活动。但我需要在我的应用程序中显示而不是在默认值中显示..

谢谢

0 投票
2 回答
48284 浏览

java - 如何在 Java 中生成一次密钥并在 2 个不同的程序中使用该密钥

我的目标是编写一个 Java 程序来cipher text使用AES algorithm. 然后,编写另一个程序来解密该加密文件 ( cipher text) 以取回纯文本。我想使用相同的密钥(相同的密钥,生成一次,保存在某个地方,并在加密和解密程序中使用)进行加密和解密过程。如果我生成密钥并在同一个程序中逐行进行加密和解密,那么它可以完美运行。这是为此的工作代码片段:

但是,我需要有两个不同的程序(java 文件)来进行加密和解密。所以,我必须以某种方式生成一个密钥并将其保存在某个地方。然后对加密和解密程序使用相同的密钥。我怎样才能做到这一点?

EDIT_1

我可以使用上述程序获取编码的键值。但我的问题是如何在我的解密程序中使用这个值生成 SecretKey?