WebAuthn无密码认证:FIDO2与公钥凭证实践 基于 FIDO2 与 WebAuthn 的无密码登录实践,利用公钥凭证提高安全性与用户体验,兼顾设备与平台支持。 工程实践 2026年02月13日 0 点赞 0 评论 14 浏览
Opaque Token与JWT:令牌设计与验证权衡 比较不透明令牌与自包含 JWT 的验证路径与风险,指导网关与服务的令牌设计与缓存策略。 安全 2026年02月13日 0 点赞 0 评论 14 浏览
JWT客户端断言与授权服务器认证(client_assertion)最佳实践 通过JWT客户端断言在令牌与授权端点认证客户端身份,校验`iss/sub/aud/exp/iat/jti`并验证签名,提升安全可信度。 安全 2026年02月12日 0 点赞 0 评论 13 浏览
JWKS与密钥轮换:OAuth/OIDC密钥管理 通过 JWKS 公钥集合与 `kid` 标识实现安全的密钥轮换与校验,保障令牌验证的长期可靠性。 安全 2026年02月12日 0 点赞 0 评论 12 浏览
WebSocket 认证与安全(JWT、Origin 校验、子协议与权限) 设计 WebSocket 的认证授权与安全策略,使用 JWT、Origin 校验与子协议控制权限,并提供验证方法。 安全 2026年02月13日 0 点赞 0 评论 12 浏览
API网关选型:Nginx、Envoy与Kong的对比 对比三类主流网关的能力与扩展性,从路由、鉴权到可观测性给出工程选型建议。 API设计与管理 2026年02月14日 0 点赞 0 评论 12 浏览
OAuth2 DPoP:证明持有者令牌的客户端绑定 通过 DPoP 为访问令牌绑定客户端密钥,降低令牌盗用与重放风险,增强 OAuth2 安全性。 软件 2026年02月13日 0 点赞 0 评论 11 浏览