会话

OAuth2 会话撤销与跨域登出治理(2025)

OAuth2 会话撤销与跨域登出治理(2025)令牌撤销与跨域登出是安全与体验的关键环节。一、撤销与内省撤销端点:支持撤销 Access/Refresh Token 并传播。内省端点:对令牌有效性与范围进行校验与审计。二、跨域登出前端协同:在浏览器中协调多个域的登出流程。后端广播:在服务端广播会话结

OAuth 会话与安全治理(2025)

NextAuth.js 多提供商 OIDC/OAuth 会话与安全治理(2025)一、提供商与回调Providers:配置多个 OIDC/OAuth 提供商;统一回调处理。回调:校验状态与来源与作用域;防止劫持。二、会话与令牌会话:设置会话时长与续期策略;区分持久与临时。令牌:安全存储与轮换刷新;最

Deno KV 会话存储与速率限制实战

引言Deno KV 为 Deno 提供原生键值存储与简易事务;在会话与速率限制场景下可提供低延迟与简化的持久化方案。能力与用法(已验证)KV 存储:支持基本读写与原子操作;可在多区域部署下使用。来源:Deno 手册与博客。会话与限流:在 KV 中存储会话状态与计数器,结合 TTL 与原子递增实现限流