मैं एक्सचेंज से आभासी सिक्के निकालने के लिए Inventor Quantum Platform का उपयोग कर रहा हूं, और सुविधा के लिए, मैं एक बाहरी पैरामीटर के रूप में पते का उल्लेख करूंगा, जो प्रोग्राम के बाहर है।
अगर कोई व्यक्ति मेरे पते पर चोरी-छिपे बदलाव करता है और यह पते OK द्वारा प्रमाणित पते पर नहीं है, तो मैं डरता नहीं हूं कि कोई व्यक्ति इस पते को बदल देगा।
हालांकि, poloniex और btc-e जैसे एक्सचेंजों पर, निकासी पते को सत्यापित करने की आवश्यकता नहीं है, और यदि कोई व्यक्ति मेरे प्रोग्राम के निकासी पते के बाहरी पैरामीटर को चुरा लेता है, तो मेरे सिक्के खो जाते हैं।
मुझे आश्चर्य है कि कितने अन्य व्यवस्थापक मेरे टिक्की एड्रेस को देख सकते हैं और टिक्की एड्रेस को संशोधित कर सकते हैं, भले ही कोई भी मेरे कोड को नहीं देख सकता है?
मैं पूछना चाहता हूं कि यह कितना सुरक्षित है?
这些信息属于敏感信息,可以做为加密控件类型参数,系统会在保存的时候,使用您的密码做为秘钥种子来加密,任何人包括平台也是无法看到实际保存内容的,因为加密全部在浏览器端完成,服务端只保存加密后的信息,安全验证不是每次都弹出来,一般只弹一次,如果你在没刷新当前页面的情况下,输入过一次密码,下次刷新或者重新打开前就不用再输入了。
就拿你的策略 《ETC/ETH/LTC对冲套利(自带硬搬砖)》来说吧。 虽然我没有租用过你的策略,但是我猜poloniex的 提现地址(也就是chbtc的充值地址)肯定要作为一个界面参数吧?如果租用者的botvs账户被盗,而修改参数又不用二次验证,那么币肯定就丢了。
老大,你和小小梦说的,都是想办法,不让别人看到我的参数。其实好多情况下,我不怕别人看我的参数,而是害怕账户被盗后,别人随意修改我的参数。 我觉得,重要的参数, 最好是 每次修改都需要一个验证。
老大,如果这个参数是api key,我们需要防止别人偷看。但是,小弟现在这个参数是提现地址,嘿嘿,其实不怕别人偷看,而是害怕别人修改,他写上他的地址,我不就悲剧了 。两者还是不一样的。所以 我希望的效果是,每次修改这个提现地址,都需要一个安全验证。 请老大指教。
应该是 检测到 敏感信息 就会弹出的,我这个是 检测到了 API KEY 就弹出了 ,没做 其他设置,自动的。实在不行 还有个办法,你在界面参数上设置个 密码校对,在策略里面检验,如果不知道 你密码的 开不了策略的。
- 1




