TLS最小版本与密码套件治理(TLS1.2/1.3)最佳实践 统一TLS最小版本与密码套件策略,优先TLS1.3并收敛到安全套件集合,降低降级与弱加密风险。 工程实践 2026年02月13日 0 点赞 0 评论 19 浏览
Credential Management API:密码凭据存储与自动填充 使用 Credential Management API 管理密码凭据的获取与存储,改善登录体验并与自动填充集成,提供隐私与回退策略。 信号完整性 2026年02月20日 0 点赞 0 评论 18 浏览
WebAuthn 与 FIDO2 无密码认证实践:注册、登录与兼容性验证 以生产可用的方式实现 WebAuthn/FIDO2 无密码认证,覆盖注册、登录、挑战校验与兼容性策略,提供安全配置与指标验证方案 工程实践 2026年02月13日 0 点赞 0 评论 18 浏览
WebAuthn无密码登录与挑战响应(FIDO2/可信来源)最佳实践 通过WebAuthn挑战响应与可信来源校验、rpId与credential绑定,落地安全的无密码登录流程并防止重放与来源伪造。 工程实践 2026年02月13日 0 点赞 0 评论 18 浏览
密码哈希与凭证存储(PBKDF2/Scrypt/Pepper)最佳实践 "以PBKDF2/Scrypt为基础,结合唯一Salt与全局Pepper、版本化参数与泄露响应,构建安全可审计的密码哈希与凭证存储方案。" 数据库 2026年02月13日 0 点赞 0 评论 18 浏览
WebAuthn 无密码登录实战(FIDO2、Authenticator、Origin 与 RP ID) 基于 FIDO2 与 WebAuthn 实现无密码登录,明确 RP ID 与 Origin、nonce 挑战与 Attestation 验证的关键要点与验证方法。 软件 2026年02月13日 0 点赞 0 评论 17 浏览
密码重置链接安全治理(一次性/过期/设备绑定)最佳实践 通过一次性密码重置链接与过期窗口、设备指纹绑定与来源白名单,降低链接被滥用与重放风险,保障账户安全。 安全 2026年02月13日 0 点赞 0 评论 17 浏览
WebAuthn无密码登录与Passkeys落地实践 基于 WebAuthn/Passkeys 实现无密码登录,覆盖 RP/Origin/Challenge 等关键校验,提供注册/认证流程与可验证的安全参数。 工程实践 2026年02月13日 0 点赞 0 评论 17 浏览
Web OTP API:一次性密码自动填充与安全边界 "说明 Web OTP 的短信一次性密码自动读取与填充流程、格式要求与权限模型、安全边界与回退策略,并给出示例与参考。" 安全 2026年02月13日 0 点赞 0 评论 16 浏览
WebAuthn 无密码登录:PublicKeyCredential 创建与获取实践 使用 WebAuthn 在 HTTPS 环境下完成无密码登录流程,示例涵盖凭据创建与获取、关键参数选型与安全注意事项。 工程实践 2026年02月13日 0 点赞 0 评论 16 浏览