OAuth2/OIDC授权码PKCE与多端登录安全实践 以授权码+PKCE实现安全的多端登录,覆盖重定向与状态校验、Token旋转与撤销,提供可验证参数与落地流程。 安全 2026年02月13日 0 点赞 0 评论 12 浏览
OAuth2 与 OIDC 深入实践(2025) OAuth2 与 OIDC 深入实践(2025)OAuth2 负责授权,OIDC 在其上提供身份层。本文从流程、安全与治理展开。一、授权与认证流程授权码(含 PKCE):浏览器与移动端推荐流程,防止截获攻击。客户端凭证:后端到后端服务访问。OIDC:在授权层之上获取 ID Token 以标识用户。二 安全 2026年02月13日 0 点赞 0 评论 12 浏览
OAuth2 令牌轮换与设备码流程实践(2025) OAuth2 令牌轮换与设备码流程实践(2025)令牌轮换降低长期令牌泄露风险,设备码流程适配无浏览器设备。一、令牌轮换短期 Access Token + 可轮换 Refresh Token。轮换策略:每次使用后更新并废弃旧令牌。二、设备码流程设备码:设备展示代码,用户在第二屏确认。安全:限制有效期 安全 2026年02月13日 0 点赞 0 评论 16 浏览
OAuth令牌内省与缓存门禁(active/exp/client_id)最佳实践 通过内省端点验证令牌active/exp/client_id并实施短TTL缓存门禁,保障网关层性能与安全性。 缓存 2026年02月13日 0 点赞 0 评论 12 浏览
OAuth设备码流与移动端安全回调治理最佳实践 "以设备码流与PKCE为基础,结合移动端回调白名单与令牌轮换,构建安全可控的设备登录与移动回调治理方案。" 安全 2026年02月13日 0 点赞 0 评论 13 浏览
OCI Attestations与SBOM验证治理(cosign-attestations-SBOM)最佳实践 对OCI镜像的Attestations进行验证并与SBOM绑定校验,确保制品的来源与组件清单一致且可追溯。 工程实践 2026年02月13日 0 点赞 0 评论 12 浏览
OCI容器镜像供应链治理(SBOM-签名-拉取策略)最佳实践 通过镜像签名与 SBOM 绑定、拉取策略与来源白名单,保障镜像供应链的可追溯与完整性。 云与容器 2026年02月13日 0 点赞 0 评论 13 浏览
OCSP Stapling与证书撤销校验(OCSP/CRL)最佳实践 通过启用OCSP Stapling与服务器端撤销校验,验证证书状态与时间窗口,并在失败时回退或阻断连接,提升传输可信度。 工程实践 2026年02月13日 0 点赞 0 评论 10 浏览
OIDC ID Token验证与时钟偏移(aud/iss/nonce/exp)最佳实践 通过JWS验签与`iss/aud/nonce/exp`校验并引入时钟偏移容忍窗口,保障OIDC ID Token在不同环境下的稳健可信。 安全 2026年02月13日 0 点赞 0 评论 10 浏览
OPA与Gatekeeper镜像与资源准入策略治理(Constraint-Template-白名单)最佳实践 使用 OPA/Gatekeeper 定义镜像与资源准入白名单与校验策略,阻断不合规对象进入集群。 工程实践 2026年02月13日 0 点赞 0 评论 23 浏览