CI/CD密钥最小化与短期凭证治理(OIDC-Federation-工作负载身份)最佳实践 通过 OIDC 联邦与短期凭证替代长期密钥,结合最小权限与时间窗口治理,降低CI/CD密钥泄露风险。 Recovered Channel 1273 2026年02月14日 0 点赞 0 评论 2 浏览
JWT令牌安全实践(短期有效、旋转与撤销)最佳实践 统一令牌安全基线与可验证方案,包含短期有效策略、jti撤销与黑名单、密钥轮换与kid管理、aud/iss强校验与算法固定,附签发与验证示例。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 1 浏览
OAuth 2.1授权与安全收敛(禁止Implicit/强制PKCE/短期令牌)最佳实践 统一禁用Implicit、强制PKCE S256与短期令牌策略,收敛授权流程风险并提升跨端一致性与安全性。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览
WebCrypto HKDF 会话密钥派生与短期加密实践 使用 HKDF 从共享秘密派生会话密钥并执行短期加密,提升传输与本地存储的安全性与可撤销性。 Recovered Channel 1887 2026年02月13日 0 点赞 0 评论 1 浏览
构建代理隔离与短期沙箱治理(网络出口-文件系统-生命周期)最佳实践 通过网络出口与文件系统能力的最小化、短期生命周期与审计,隔离构建代理并降低供应链风险。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览