文章
37
标签
70
分类
12
主页
时间线
分类
AI
工具效率
Spring
JUC
数据库
网络安全
关于
关于我
备忘录
Supremes
Passkeys 通行密钥
返回首页
搜索
主页
时间线
分类
AI
工具效率
Spring
JUC
数据库
网络安全
关于
关于我
备忘录
Passkeys 通行密钥
发表于
2025-12-07 22:22
|
更新于
2025-12-07 22:22
|
网络安全
|
浏览量:
认证
相关推荐
2025-11-28 14:06
现代身份认证与授权技术完全指南 - OAuth、JWT、SAML 等协议详解
认证和授权完全指南概述在现代网络安全体系中,认证(Authentication) 和 授权(Authorization) 是保障系统安全的两大核心机制: 认证:验证用户身份(”你是谁?”) 授权:确认访问权限(”你能做什么?”) 本文将从协议和Token两个维度,系统性阐述认证授权的技术体系。 一、认证授权协议体系1. OAuth 2.0 - 授权标准协议OAuth 2.0 是现代互联网授权的基石,专注于授权(资源访问权限的委派),而非直接处理用户身份认证。 核心角色 角色 说明 示例 资源所有者(Resource Owner) 拥有资源的用户 微信用户 客户端(Client) 请求访问资源的应用 第三方小程序 授权服务器(Authorization Server) 颁发Token的服务 微信授权服务器 资源服务器(Resource Server) 存储受保护资源的服务 微信用户信息API 四种授权模式 授权码模式(Authorization Code) 适用场景:Web应用(服务端安全) 安全性:最高,推荐使用 流程:用户授权 → 获取授权码 ...
Supremes
文章
37
标签
70
分类
12
Follow Me
公告
This is my Blog
最新文章
RAG
2026-04-12 15:15
dawn-ai 企业级 Agent 整改方案
2026-04-03 16:00
dawn-ai 增强点记录
2026-04-03 15:00
dawn-ai
2026-04-01 22:57
vibe coding
2026-03-19 00:38
搜索
数据加载中