JWT与JWKS缓存治理:轮换与失败回退 通过 JWKS 缓存与失败回退策略稳定验证 JWT,规范密钥轮换与声明校验,保障高可用与安全边界。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 1 浏览
OAuth2 Device Flow与电视登录安全治理 使用设备码授权在受限输入设备上登录,规范轮询与过期、反钓鱼与绑定策略,保障安全与体验。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览
OAuth2 DPoP与Token绑定:防重放与转发攻击 利用 DPoP 证明将访问令牌与客户端密钥绑定,降低令牌被窃取后的转发与重放风险。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览
OAuth2 DPoP:证明持有者令牌的客户端绑定 通过 DPoP 为访问令牌绑定客户端密钥,降低令牌盗用与重放风险,增强 OAuth2 安全性。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览
OAuth2 MTLS客户端认证:双向TLS与证书绑定 在 OAuth2 中使用 mTLS 客户端证书绑定令牌与连接,提升高敏接口的身份可信与防转发能力。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览
OAuth2 PAR与JAR:推送授权请求与JWT安全请求治理 采用 PAR 将授权参数通过后端安全提交,并用 JAR 对请求签名与加密,降低拦截与篡改风险,强化授权安全。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览
OAuth2 PKCE与授权码安全:拦截与重放防护 使用 PKCE 保护授权码流程,防止拦截与重放,结合 `state`/`nonce` 与精确回调治理安全边界。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览
OAuth2 Token Exchange与委托场景治理 基于 RFC 8693 的 Token Exchange 支持委托与扮演场景,规范 subject/actor 与受众治理,降低越权风险。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览
OAuth2 Token Exchange:跨信任域令牌转换 通过令牌交换在跨信任域场景下实现令牌类型与主体转换,安全下放范围并统一审计。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览
OAuth2 Token Introspection与撤销治理 实现 RFC 7662 的令牌查询与撤销流程,在资源服务器侧进行有效性与权限核验,保障安全与及时失效。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览