JWT 与 JWK 密钥轮换与 RS256 验证实践 "采用 JWK 进行密钥轮换与 RS256 验证,覆盖 JWK 拉取、kid 选择、签名验证与安全注意事项。" 安全 2026年02月12日 0 点赞 0 评论 14 浏览
Kubernetes Secrets与密钥管理:密文、轮换与外部密钥 规范 Kubernetes Secrets 的存储与加密,实施轮换与外部密钥集成,保障集群内的机密安全。 云与容器 2026年02月13日 0 点赞 0 评论 14 浏览
OIDC PKCE 与刷新令牌轮换(2025) OAuth 2.1/OIDC PKCE 与刷新令牌轮换(2025)一、授权与 PKCE授权码模式:前端发起授权,服务端交换令牌;对公开客户端强制 `PKCE`(S256)。代码验证:生成 `code_verifier` 与 `code_challenge`,校验防劫持。范围:按最小权限设置 `sco 安全 2026年02月13日 0 点赞 0 评论 14 浏览
Scoped令牌泄露应急与强制轮换治理(检测-吊销-回退)最佳实践 通过泄露检测与只读权限策略,快速吊销与强制轮换作用域令牌,并在异常时执行回退,保障供应链安全。 工程实践 2026年02月13日 0 点赞 0 评论 13 浏览
密钥与机密管理(KMS/Vault、轮换、最小权限与审计) 构建机密管理体系,采用 KMS/Vault 管理密钥与凭证,实施轮换与最小权限,并提供审计与验证方法。 安全 2026年02月13日 0 点赞 0 评论 13 浏览
会话固定攻击防护与会话ID轮换治理(登录/权限变更)最佳实践 通过在登录与权限变更时轮换会话ID、统一安全Cookie属性与旧会话失效治理,系统性防护会话固定攻击。 安全 2026年02月13日 0 点赞 0 评论 13 浏览
SPIFFE/SPIRE 工作负载身份(SVID、mTLS 与轮换) 使用 SPIFFE/SPIRE 为工作负载签发身份(SVID),在网格与服务间实施 mTLS 与证书轮换,并提供可验证的配置与演练方法。 软件 2026年02月13日 0 点赞 0 评论 13 浏览
JWKS公钥轮换与缓存门禁(kid/ttl/回退)最佳实践 通过对JWKS进行缓存与kid精确匹配、TTL上限控制与失败回退策略,保障公钥轮换期间JWT验签稳定与安全。 工程实践 2026年02月12日 0 点赞 0 评论 13 浏览
gRPC安全通信与证书轮换(mTLS/通道凭证/窗口)最佳实践 通过mTLS与通道凭证、Issuer白名单与有效期轮换窗口治理,确保服务间通信的身份可信与密钥安全更新。 安全 2026年02月12日 0 点赞 0 评论 13 浏览
gRPC mTLS 证书管理与轮换实践(2025) gRPC mTLS 证书管理与轮换实践(2025)mTLS 保证服务间机密性与身份校验,证书治理是关键。一、信任链与签发CA 与中间证书:分层签发与最小暴露面。SPIFFE/SVID:为服务分配可验证身份。二、轮换与撤销轮换策略:到期前滚动更新,双证书并存过渡。撤销:CRL/OCSP 或平台撤销机制 API设计与管理 2026年02月12日 0 点赞 0 评论 13 浏览