JWT 密钥管理与 JWKS 轮换(kid、缓存与撤销) 设计 JWT 的密钥轮换与 JWKS 发布,使用 `kid` 与缓存策略,实现安全撤销与最小暴露窗口,并提供验证方法。 安全 2026年02月12日 0 点赞 0 评论 10 浏览
12-Factor配置与密钥管理:环境变量、Vault与KMS 以 12-Factor 为基础,结合 Vault/KMS 管理密钥与配置,保障安全与可审计。 安全 2026年02月14日 0 点赞 0 评论 11 浏览
OPFS 分块加密与密钥轮换访问控制 `title: OPFS 分块加密与密钥轮换访问控制``categories: Web 开发/前端/数据管理``keywords: OPFS,分块加密,密钥轮换,AES-GCM,访问控制``description: 对 OPFS 文件进行分块加密并记录块级密钥版本,实现逐步轮换与访问控制,降低安全风 软件 2026年02月13日 0 点赞 0 评论 11 浏览
JWE敏感负载加密与密钥轮换(AES-GCM/RSA-OAEP)最佳实践 通过AES-GCM加密敏感负载与RSA-OAEP封装CEK,并实施kid标识与轮换策略,保障传输与存储的机密性与可追溯性。 工程实践 2026年02月12日 0 点赞 0 评论 11 浏览
OAuth 2.1 授权码 + PKCE 与刷新令牌轮换(安全实践与实现) 采用授权码+PKCE并启用刷新令牌轮换的安全实践,涵盖客户端与服务端实现、参数选择与验证方法,降低令牌泄露与重放风险。 安全 2026年02月13日 0 点赞 0 评论 12 浏览
KMS密钥轮换与Envelope Encryption最佳实践 使用Envelope Encryption实现数据加密,包含数据密钥生成与AES-GCM加密、数据密钥用主密钥(CMK)包裹、密钥轮换与元数据管理,附加解与轮换示例与参数校验。 工程实践 2026年02月12日 0 点赞 0 评论 12 浏览
移动端证书钉扎与网络安全(Pinning/轮换/回退)最佳实践 通过移动端公钥钉扎与轮换回退策略、域白名单与SCT协同,降低中间人风险并保障网络安全。 安全 2026年02月13日 0 点赞 0 评论 12 浏览
Istio SDS 与多域证书管理(Egress_Ingress、SNI 与轮换验证) 使用Istio SDS在入口与出口网关管理多域证书,按SNI精确匹配并实现无中断轮换,提供配置示例与可重复验证方法。 微服务 2026年02月12日 0 点赞 0 评论 12 浏览
密钥与机密管理(KMS/Vault、轮换、最小权限与审计) 构建机密管理体系,采用 KMS/Vault 管理密钥与凭证,实施轮换与最小权限,并提供审计与验证方法。 安全 2026年02月13日 0 点赞 0 评论 13 浏览
Scoped令牌泄露应急与强制轮换治理(检测-吊销-回退)最佳实践 通过泄露检测与只读权限策略,快速吊销与强制轮换作用域令牌,并在异常时执行回退,保障供应链安全。 工程实践 2026年02月13日 0 点赞 0 评论 13 浏览