저는 Inventor Quantity Platform를 사용하여 거래소에서 가상화폐를 인출하고 있습니다. 편의를 위해, 저는 주소를 외부의 변수로서 프로그램 외부에 표시합니다.
제가 ok에서 송금하면 다른 사람이 이 송금 주소를 수정하는 것을 두려워하지 않습니다. 왜냐하면 누군가 제 주소를 비밀리에 변경하고 ok의 인증된 송금 주소가 아닌 경우 송금이 실패할 것이기 때문입니다.
하지만 poloniex와 btc-e 같은 거래소에서는 환불 주소를 인증하지 않고, 제 프로그램의 환불 주소를 훔쳐간다면 제 동전들은 모두 사라집니다.
제 코드는 아무도 볼 수 없지만, 얼마나 많은 관리자가 제 비트코인 주소를 보고 수정할 수 있을까요?
"안전성이 얼마나 좋을까요?"
这些信息属于敏感信息,可以做为加密控件类型参数,系统会在保存的时候,使用您的密码做为秘钥种子来加密,任何人包括平台也是无法看到实际保存内容的,因为加密全部在浏览器端完成,服务端只保存加密后的信息,安全验证不是每次都弹出来,一般只弹一次,如果你在没刷新当前页面的情况下,输入过一次密码,下次刷新或者重新打开前就不用再输入了。
就拿你的策略 《ETC/ETH/LTC对冲套利(自带硬搬砖)》来说吧。 虽然我没有租用过你的策略,但是我猜poloniex的 提现地址(也就是chbtc的充值地址)肯定要作为一个界面参数吧?如果租用者的botvs账户被盗,而修改参数又不用二次验证,那么币肯定就丢了。
老大,你和小小梦说的,都是想办法,不让别人看到我的参数。其实好多情况下,我不怕别人看我的参数,而是害怕账户被盗后,别人随意修改我的参数。 我觉得,重要的参数, 最好是 每次修改都需要一个验证。
老大,如果这个参数是api key,我们需要防止别人偷看。但是,小弟现在这个参数是提现地址,嘿嘿,其实不怕别人偷看,而是害怕别人修改,他写上他的地址,我不就悲剧了 。两者还是不一样的。所以 我希望的效果是,每次修改这个提现地址,都需要一个安全验证。 请老大指教。
应该是 检测到 敏感信息 就会弹出的,我这个是 检测到了 API KEY 就弹出了 ,没做 其他设置,自动的。实在不行 还有个办法,你在界面参数上设置个 密码校对,在策略里面检验,如果不知道 你密码的 开不了策略的。
- 1




