写点什么

认证授权

0 人感兴趣 · 15 次引用

  • 最新
  • 推荐
https://static001.geekbang.org/infoq/1e/1e385c14c8f4962635e510cff9de6c5f.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

认证鉴权对于 API 网关的重要性

认证鉴权作为 API 网关不可或缺的能力,已然成为用户在选型 API 网关时考量的重要因素之一。

Kafka SASL 用户认证机制

用户头像
spacerrobot
2022-11-24

Kafka 的用户认证机制涉及的技术概念比较多,像 SASL、SCRAM、JAAS 等,这些技术分别是解决什么问题的?之间的关系如何?在实际 Kafka 使用中该如何配置?本文将辨析相关概念,并通过一个示例来展示如何配置 Kafka 使用 SASL 安全层做用户认证。

https://static001.geekbang.org/infoq/2c/2cf9b5e8364abe9e61cda26625cabf5b.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

Spring Security 系列教程 06-- 前后端分离时的安全处理方案

用户头像
一一哥
2022-08-30

在前面的几个章节中,一一哥 带大家学会了如何利用Spring Security来保护我们的Web项目,以及3种认证方式。你可能会觉得,Spring Security没啥东西啊,代码也不复杂呀!别急,我们的学习是渐进的,Spring Security的内容和功能都多着呢,我们要Get的点也多着

https://static001.geekbang.org/infoq/20/2050cc19ffd6a5ee1a84d189a46bbc6b.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

权限认证与授权三问三答

用户头像
浅羽技术
2022-08-27

认证: 就是对系统访问者的身份进行确认。 用户名密码登录、 二维码登录、手机短信登录、指纹、刷脸。。。

https://static001.geekbang.org/infoq/1a/1aba96af3e4b6341cf424b23cb231162.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

灵活多样认证授权,零开发投入保障 IoT 安全

用户头像
EMQ映云科技
2022-08-22

通过简单配置,无需编写代码即可对接各类数据源与认证服务,实现各个级别与各类场景下的安全配置,以更高的开发效率获得更安全的保障。

https://static001.geekbang.org/infoq/e5/e5151aceeb9e9aed0dce281ba7ed354f.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

青山不遮,毕竟东流,集成 Web3.0 身份钱包 MetaMask 以太坊一键登录 (Tornado6+Vue.js3)

当我们的用户厌倦了传统的电子邮件/密码注册流程时,他们会选择Google、GitHub等社交登录方式,这种方式虽然节约了用户的时间,但登录信息也会被第三方平台记录,也就是说我们用平台账号做了什么,平台都会一目了然,甚至还会对我们的行为进行分析、画像。

Istio 的认证授权机制分析

用户头像
xcbeyond
2021-12-20

随着虚拟化技术的不断发展,以容器为核心的微服务概念被越来越多人认可,Istio因其轻量级、服务网格管理理念、兼容各大容器编排平台等优势在近两年脱颖而出,许多公司以Istio的架构设计理念作为模板来管理自己的微服务系统,但在其势头发展猛劲之时,也有许多

https://static001.geekbang.org/infoq/cd/cd7f2cdccfff2f765ea94d3ce6364c9b.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

权限与认证:基于 JWT 的授权实现

权限与认证:JWT 实践给出了一个简单的JWT应用示例,本篇将实现一个登录授权的demo,来了解JWT在用户登录验证时的使用。

https://static001.geekbang.org/infoq/cd/cd7f2cdccfff2f765ea94d3ce6364c9b.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

权限与认证:JWT 实践

上一篇权限与认证:JWT中,我们详细介绍了JWT,以及基于Token认证的机制,并描述了使用JWT的实现,即JWT的获取和使用JWT访问接口等资源的过程。本篇将通过一个实例,来了解JWT如何在实战中应用。

https://static001.geekbang.org/infoq/cd/cd7f2cdccfff2f765ea94d3ce6364c9b.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

权限与认证:JWT

最近在做的一个项目中,需要自己开发权限与角色功能,所以就再次调研了一下认证和授权框架及方案,JWT也是其中之一。因此做本篇整理。

https://static001.geekbang.org/infoq/b6/b680682bb7ab9a6cd4910db651752e3a.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

OAuth 2.0 了解了,OAuth 2.1 呢?

用户头像
Zhang
2021-05-02

OAuth 2.0 是工业级标准授权协议。 OAuth 2.0 聚焦于客户端开发者便利性,为网页应用程序、桌面客户端、手机、客厅设备提供特定的授权流程。

https://static001.geekbang.org/infoq/6a/6a7c16cb5a4a5b457c8cf404ecf0e795.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

身份和访问管理标准及挑战

用户头像
龙归科技
2021-04-12

在许多组织都依赖云服务,物联网(IoT)连接,人工智能(AI)和机器学习的时代,确保数据的机密性和完整性至关重要。必须正确识别、验证和授权,用户才能访问数据和应用程序,而又不会损害登录凭据的安全性。

登陆用户身份获取

从我们对获取用户登录信息的方式想到的。Token认证方式和Session认证方式的对比。

5 分钟部署一个 OIDC 服务并对接 nightingale

用户头像
冯骐
2021-03-15

就如在5 分钟部署一个 OAuth2 服务并对接 Shibboleth-IdP 3.4.6中提过的那样,OAuth2 作为一个授权协议,他对于认证相关的规范是缺乏标准的。这就是 OpenID Connect ——简称 OIDC 诞生的原因。

https://static001.geekbang.org/infoq/01/010b5b191ef6dd0210ebdecd507a2708.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

开源认证和访问控制的利器 keycloak 使用简介

用户头像
程序那些事
2020-11-26

keycloak是一个开源的进行身份认证和访问控制的软件。是由Red Hat基金会开发的,我们可以使用keycloak方便的向应用程序和安全服务添加身份认证,非常的方便。

认证授权_认证授权技术文章_InfoQ写作社区