SPIFFE/SPIRE 工作负载身份与 mTLS(SVID、Bundle 与验证) 使用SPIFFE/SPIRE为工作负载签发SVID并通过mTLS实现零信任身份校验,提供服务器与代理配置及端到端验证方法。 软件 2026年02月13日 0 点赞 0 评论 2 浏览
Keycloak SSO与企业级身份集成实践 使用 Keycloak 构建企业级 SSO,集成 OIDC/SAML 身份源,配置 Realm/Client 与角色权限与令牌映射,并提供可验证的集成与安全策略。 工程实践 2026年02月12日 0 点赞 0 评论 4 浏览
WebAuthn与Passkeys登录落地实践 使用WebAuthn与Passkeys实现无密码登录,提供可验证的前后端交互与签名校验流程,提升安全与体验。 工程实践 2026年02月13日 0 点赞 0 评论 2 浏览
SPIFFE/SPIRE服务身份:mTLS与工作负载证书治理 使用 SPIFFE/SPIRE 为工作负载签发短期证书,构建基于身份的 mTLS 与信任域治理,提升服务间安全。 软件 2026年02月13日 0 点赞 0 评论 4 浏览
SPIFFE/SPIRE工作负载身份:mTLS与SVID治理 以 SPIFFE/SPIRE 为基础,为服务分配可验证的工作负载身份,结合 mTLS 与策略实现零信任通信。 软件 2026年02月13日 0 点赞 0 评论 3 浏览
SPIFFE/SPIRE 工作负载身份(SVID、mTLS 与轮换) 使用 SPIFFE/SPIRE 为工作负载签发身份(SVID),在网格与服务间实施 mTLS 与证书轮换,并提供可验证的配置与演练方法。 软件 2026年02月13日 0 点赞 0 评论 3 浏览
SCIM 用户供应与身份生命周期管理(2025) SCIM 用户供应与身份生命周期管理(2025)SCIM 提供跨系统的身份对象管理与同步能力,适合企业级场景。一、模型与属性用户/组:统一属性模型与校验规则。角色与域:按组织与域管理角色与范围。二、供应与同步供应:创建/更新/禁用与删除的自动化流程。同步:变更事件驱动跨系统更新与审计。三、审计与合规 软件 2026年02月13日 0 点赞 0 评论 3 浏览
SAML与OIDC对比:企业单点登录选型 对比 SAML 与 OIDC 的协议与生态差异,结合移动/浏览器与企业应用适配,指导单点登录选型与迁移。 安全 2026年02月13日 0 点赞 0 评论 2 浏览