【发布时间】:2017-02-21 14:56:57
【问题描述】:
我试图了解为什么服务(例如 - 但不限于 - Cloudinary)需要 应用程序 ID、API 密钥 和 API 秘密:
cloudinary.config({
cloud_name: 'sample', // basically an application ID
api_key: 'XXXX',
api_secret: 'XXXX'
})
我的理解是这样的
- 应用程序 ID 标识应用程序
- API Secret 类似于密码
- 我不知道您为什么还需要(公共)API 密钥。
谁能解释一下?
【问题讨论】:
-
使用正确存储的凭据,您需要 1) 标识符(“用户名”,api_key)和 2)秘密(“密码”,api_secret)。第三件事可能只是一个友好的标识符,它显示在某处的日志或管理 UI 中,但不用于其他任何事情。
-
我认为这完全有道理,因为每个应用程序都可以有多个秘密。
key只是标识每个记录的秘密,对吗?
标签: security encryption cloudinary