API 网关认证与签名(HMAC、时间戳、防重放与时钟偏移) 设计并验证基于 HMAC 的网关签名方案,涵盖时间戳窗口、防重放与时钟偏移容忍,确保外部调用安全可靠。 后端开发 2026年02月14日 0 点赞 0 评论 4 浏览
服务间认证:mTLS与Token双栈实践 在服务间通信中同时采用 mTLS 与 Token 校验,以连接级身份与权限边界双重保障零信任架构。 后端开发 2026年02月13日 0 点赞 0 评论 6 浏览
WebSocket 认证与安全(JWT、Origin 校验、子协议与权限) 设计 WebSocket 的认证授权与安全策略,使用 JWT、Origin 校验与子协议控制权限,并提供验证方法。 后端开发 2026年02月13日 0 点赞 0 评论 5 浏览
JWT客户端断言与授权服务器认证(client_assertion)最佳实践 通过JWT客户端断言在令牌与授权端点认证客户端身份,校验`iss/sub/aud/exp/iat/jti`并验证签名,提升安全可信度。 OAuth 2026年02月12日 0 点赞 0 评论 6 浏览
安全认证与授权:OAuth2/OIDC与JWT最佳实践 面向现代 Web 与移动应用的认证与授权实践,覆盖令牌生命周期、声明校验与最小权限原则。 未知 2026年02月13日 0 点赞 0 评论 3 浏览
WebAuthn无密码认证:FIDO2与公钥凭证实践 基于 FIDO2 与 WebAuthn 的无密码登录实践,利用公钥凭证提高安全性与用户体验,兼顾设备与平台支持。 后端开发 2026年02月13日 0 点赞 0 评论 2 浏览
"WebAuthn/FIDO2 无密码认证最佳实践" "以WebAuthn/FIDO2为基础,结合Passkey与设备绑定流程,提供注册与登录挑战验证的完整实现与安全治理建议。" 后端开发 2026年02月13日 0 点赞 0 评论 3 浏览
WebAuthn 无密码认证实践(2025) WebAuthn 无密码认证实践(2025)WebAuthn 利用公钥-私钥对实现无密码登录,抵御钓鱼与重放。一、注册与认证注册:生成公钥凭证,服务端保存公钥与元数据。认证:挑战/签名校验,绑定域与设备,防钓鱼。二、认证器与兼容平台认证器:设备内置(Passkey),体验好但设备绑定。漫游认证器:安 后端开发 2026年02月13日 0 点赞 0 评论 1 浏览
WebAuthn 与 FIDO2 无密码认证实践:注册、登录与兼容性验证 以生产可用的方式实现 WebAuthn/FIDO2 无密码认证,覆盖注册、登录、挑战校验与兼容性策略,提供安全配置与指标验证方案 后端开发 2026年02月13日 0 点赞 0 评论 2 浏览
WebAuthn Passkey跨设备同步与平台差异 解析 Passkey 在不同平台的同步机制与差异,设计恢复与多设备策略,提升安全与可用性。 后端开发 2026年02月13日 0 点赞 0 评论 4 浏览