【问题标题】:Securely accessing third party api using Windows Phone (maybe Azure?)使用 Windows Phone(可能是 Azure?)安全地访问第三方 api
【发布时间】:2012-03-31 21:01:43
【问题描述】:

我目前正在使用 face.com 的第三方面部识别 api。只需通过使用 api_key 和 api_secret 作为参数创建 POST 请求,我就可以让 api 在我的开发人员设备上运行。

但是,通过我目前所阅读的内容,这显然不安全,因为我的秘密 api_key 可以在 POST 数据中清楚地访问。在我看来,唯一真正做到这一点的方法是在 Azure 上托管一个 Web 服务(例如),它从用户手机接收图像数据,将 api_secret 添加到其中,然后将其传递给 Face.com api它返回一个结果并将其传递回用户手机。

根据我非常有限的知识,这听起来效率不高。我只是想知道是否有人对我如何做到这一点有任何替代建议?例如:是否可以将图像保存在临时 blob 存储中,然后将这些图像的 url 而不是原始图像数据发送到 Face.com api,因此只发送一次?

最后一件事,我还有更多关于 azure 的阅读,但基本上如果我有一个实例并且它正在等待 Face.com api 为一个用户返回结果,另一个用户可能已经上传了照片必须等到返回后才能处理他们的照片?

【问题讨论】:

    标签: c# api windows-phone-7 azure


    【解决方案1】:

    看看这个问题以获得一些建议 - How can I securely embed a static string (key) in C#?

    如果您真的想保密您的密码,那么我认为您将不得不通过单独的服务器(如 azure)

    对于我的 face.com 应用,我只是将密钥放在 xap 中 - 我已经看到类似的妥协,用于 twitter 应用和存储服务(如 stackmob)的密钥。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-09-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-12-30
      • 2021-02-12
      相关资源
      最近更新 更多