Я использую платформу Inventor Quantify для вывода виртуальных валют с биржи, и для удобства я приведу адрес как внешний параметр, который находится за пределами программы.
Я не боюсь, что кто-то может изменить мой адрес, потому что если кто-то похитит мой адрес, а не адрес, подтвержденный OK, то мой вывод провалится.
Однако на таких биржах, как poloniex и btc-e, адрес вывода не требует подтверждения, и если кто-то подкрадется к внешнему параметру, который является адресом вывода в моей программе, я потеряю все свои монеты.
Хотя никто не видит мой код, я не знаю, сколько администраторов платформ могут видеть мой биткойн-адрес и изменять его.
Я хочу спросить, насколько это безопасно?
这些信息属于敏感信息,可以做为加密控件类型参数,系统会在保存的时候,使用您的密码做为秘钥种子来加密,任何人包括平台也是无法看到实际保存内容的,因为加密全部在浏览器端完成,服务端只保存加密后的信息,安全验证不是每次都弹出来,一般只弹一次,如果你在没刷新当前页面的情况下,输入过一次密码,下次刷新或者重新打开前就不用再输入了。
就拿你的策略 《ETC/ETH/LTC对冲套利(自带硬搬砖)》来说吧。 虽然我没有租用过你的策略,但是我猜poloniex的 提现地址(也就是chbtc的充值地址)肯定要作为一个界面参数吧?如果租用者的botvs账户被盗,而修改参数又不用二次验证,那么币肯定就丢了。
老大,你和小小梦说的,都是想办法,不让别人看到我的参数。其实好多情况下,我不怕别人看我的参数,而是害怕账户被盗后,别人随意修改我的参数。 我觉得,重要的参数, 最好是 每次修改都需要一个验证。
老大,如果这个参数是api key,我们需要防止别人偷看。但是,小弟现在这个参数是提现地址,嘿嘿,其实不怕别人偷看,而是害怕别人修改,他写上他的地址,我不就悲剧了 。两者还是不一样的。所以 我希望的效果是,每次修改这个提现地址,都需要一个安全验证。 请老大指教。
应该是 检测到 敏感信息 就会弹出的,我这个是 检测到了 API KEY 就弹出了 ,没做 其他设置,自动的。实在不行 还有个办法,你在界面参数上设置个 密码校对,在策略里面检验,如果不知道 你密码的 开不了策略的。
- 1




