小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

某团队的单页应用在安全审计中发现access_token以URL fragment形式暴露,存在高风险。审计指出,攻击者可通过浏览器历史和日志获取token。OAuth 2.1通过废弃隐式授权和强制使用PKCE等措施提升安全性,确保公共客户端安全地使用授权码流程。PKCE通过动态生成挑战和答案,防止授权码被拦截,增强了OAuth的安全性。

【身份与访问控制工程】OAuth 2.1 与 PKCE:现代授权主路径

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-13T00:00:00Z
Spring 授权服务器 2026.06 版本 - 包含 CVE 修复

Tanzu Spring 提供对 OpenJDK、Spring 和 Apache Tomcat 的支持,用户只需简单订阅即可获得相关服务。

Spring 授权服务器 2026.06 版本 - 包含 CVE 修复

Spring
Spring · 2026-06-09T00:00:00Z
[软件限免] 音视频格式转换和视频下载工具Macxvideo/Winxvideo免费领取终身授权

用户可免费领取 Macxvideo AI / Winxvideo AI 的许可证,终身使用基础功能,包括音视频格式转换和视频下载,但不含升级。付费版提供更多高级功能和终身免费升级。领取需提交邮箱,活动每日限量,具体结束时间未定。

[软件限免] 音视频格式转换和视频下载工具Macxvideo/Winxvideo免费领取终身授权

蓝点网
蓝点网 · 2026-06-06T07:06:57Z
身份与访问管理白皮书

随着云原生架构的分布式和自动化,身份管理成为新的安全边界。传统身份验证方法难以满足短暂工作负载和零信任要求。IAM白皮书为架构师和开发者提供了在云原生环境中实施身份和访问管理的实用指导,包括身份验证、授权最佳实践及安全工作负载身份的实现。

身份与访问管理白皮书

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-04T18:23:17Z
属性基础访问控制如何帮助您编写更好的授权规则

属性基础访问控制(ABAC)克服了传统角色基础访问控制(RBAC)在复杂权限管理中的局限性。ABAC通过评估用户、资源和环境的属性,动态决定访问权限,适用于需要细粒度和上下文感知的场景,如医疗记录和企业数据访问。尽管ABAC更复杂,但在权限需求频繁变化时,提供了更灵活的解决方案。

属性基础访问控制如何帮助您编写更好的授权规则

freeCodeCamp.org
freeCodeCamp.org · 2026-06-04T17:22:22Z

文章讨论了管理者在“勉强维持”状态下的挑战及解决方案。作者Michael Lopp提出三步恢复方案:1. 找信任的人重新排优先级;2. 授权他人;3. 对无法完成的任务说不。强调规划谬误和勇敢追随者的重要性,管理者需意识到机会成本,合理分配时间与任务。

读:Barely Treading Water——三个学术透镜看「勉强维持」的管理者

暗无天日
暗无天日 · 2026-06-03T00:00:00Z
使用yii3实现一个微框架

本文介绍了如何使用 Yii3 框架构建微框架,包括创建项目目录、安装依赖、编写入口文件 index.php、配置事件监听器和路由,以及实现健康检查、问候和回显请求体等功能。最后展示了视图和授权功能的使用,帮助快速搭建基于 Yii3 的微框架应用。

使用yii3实现一个微框架

f2h2h1's blog
f2h2h1's blog · 2026-06-01T10:34:59Z

腾讯收购喜马拉雅后,宣布放弃音频独家授权协议,解除现有独家合同。根据市场监管总局要求,腾讯承诺不再与版权方达成独家授权,相关版权方可与其他平台授权,腾讯将积极寻求非独家合作,维护市场公平竞争。

腾讯收购喜马拉雅后放弃音频独家授权协议 现有的独家授权协议也将解除

蓝点网
蓝点网 · 2026-05-25T06:45:02Z
微软取消Claude Code内部授权!优步四个月花光一年预算

微软因AI使用成本激增,取消了内部Claude Code授权,优步在四个月内耗尽全年AI预算。企业面临AI费用上涨,需选择缩减使用或承担亏损。开源模型成为降低成本的替代方案。尽管长期来看AI成本可能下降,但短期内预算压力依然存在,企业需关注AI输出的可靠性。

微软取消Claude Code内部授权!优步四个月花光一年预算

极道
极道 · 2026-05-22T09:38:00Z
调查对GitHub内部仓库的未经授权访问

亚历克西斯·威尔斯是GitHub的首席信息安全官,负责保护平台和开源社区,支持全球超过1.5亿开发者安全构建软件。她在国防部和网络安全局有20年经验,致力于公私合作解决安全挑战。GitHub正在更新漏洞奖励计划,强调质量和共享责任,并迅速响应关键漏洞。同时推出GitHub安全代码游戏,帮助开发者提升AI安全技能。

调查对GitHub内部仓库的未经授权访问

The GitHub Blog
The GitHub Blog · 2026-05-20T21:07:38Z

OAuth 2.0设备授权流程简化了用户在受限设备上的登录体验。用户通过CLI生成代码并访问指定网址输入该代码,随后CLI定期请求令牌。此流程的关键在于处理五种响应状态,用户无需在设备上输入密码,从而提升了安全性和便利性。

OAuth 2.0 – 设备授权流程解析,特别针对后端工程师

Stack Overflow Blog
Stack Overflow Blog · 2026-05-11T16:11:05Z
OpenAI获得FedRAMP Moderate授权

OpenAI获得了FedRAMP 20x Moderate授权,使美国政府机构能够安全使用ChatGPT企业版和API平台。这一授权简化了云服务的安全配置验证,促进了政府部门更快采用OpenAI产品,提升工作效率,同时确保安全和隐私。

OpenAI获得FedRAMP Moderate授权

OpenAI
OpenAI · 2026-04-27T14:00:00Z

Kubernetes v1.36正式推出细粒度kubelet API授权功能,增强了对kubelet HTTPS API的访问控制,替代了过于宽泛的节点/代理权限。此功能通过细化权限,降低了监控工具等工作负载执行任意命令的能力,从而提升了安全性。

Kubernetes v1.36:细粒度Kubelet API授权功能正式发布

Kubernetes Blog
Kubernetes Blog · 2026-04-24T18:35:00Z

A社的Claude Mythos模型遭到未经授权访问,Discord群组成员通过猜测命名规则和凭证成功进入该模型。虽然声称仅用于测试,此事件暴露了A社外包公司管理问题,可能引发安全隐患。A社已知晓并展开调查。

Claude Mythos遭到未经授权的访问 有人猜测模型端点并配合特殊权限实现访问

蓝点网
蓝点网 · 2026-04-23T03:06:46Z

开源许可证中的专利和商标问题常被忽视。专利保护技术方案,商标保护品牌名称。Apache 2.0和GPLv3通过专利授权和报复机制建立了贡献者与用户之间的信任链,但对第三方专利流氓无效。商标政策独立于开源许可证,使用品牌需谨慎以避免法律风险。企业应将许可证、专利和商标纳入合规管理,确保合法使用。

【开源许可与版权工程】专利授权与商标:Apache 2.0、GPLv3 与「兼容性」陷阱

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-22T00:00:00Z

本文探讨了支付宝和微信支付的接入方式,主要针对中小型平台或SaaS后端工程师。介绍了直连商户和服务商模式,强调合规性和二清红线。详细讲解了商户进件、签名体系、支付场景、预授权、分账、退款等关键流程,并提供常用API和工程注意事项,最后强调合规审查和灰度测试的重要性。

【金融科技工程】08:支付宝、微信支付接入:服务商模式、预授权、分账、退款、对账

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-22T00:00:00Z
Spring 授权服务器 1.5.7 现已发布

Tanzu Spring 提供对 OpenJDK™、Spring 和 Apache Tomcat® 的支持及二进制文件,用户只需简单订阅即可获得服务。

Spring 授权服务器 1.5.7 现已发布

Spring
Spring · 2026-04-21T00:00:00Z

超过3万家企业因不满博通收购VMware后的授权政策,纷纷迁移至Nutanix。博通的订阅制和捆绑销售引发广泛不满,尤其影响中小企业。Nutanix CEO表示,客户对博通策略失望,导致大量企业转向更友好的虚拟化平台。

出于对博通授权政策的不满 包括西联汇款在内的大量企业从VMware迁移到Nutanix

蓝点网
蓝点网 · 2026-04-10T04:12:13Z
nanocosmos推出新的安全解决方案,旨在保护实时互动流免受滥用、未经授权的访问和劫持

德国nanocosmos推出nanoStream Control,增强实时互动流的安全性,防止滥用和未经授权访问。该功能支持实时监控、异常检测和高级分析,帮助运营商优化流媒体质量和用户体验。

nanocosmos推出新的安全解决方案,旨在保护实时互动流免受滥用、未经授权的访问和劫持

实时互动网
实时互动网 · 2026-03-31T02:12:30Z
Elastic Cloud Hosted 获得 FedRAMP® High 授权

Elastic Cloud Hosted 在 AWS GovCloud 获得 FedRAMP® 高等级认证,符合美国联邦机构的最高安全要求。该认证涵盖400多项安全控制,旨在保护敏感数据。Elastic 还推出了针对政府需求的 AI 驱动的安全信息与事件管理(SIEM)服务,帮助机构提高安全性和效率,安全处理和分析数据,降低成本并满足合规要求。

Elastic Cloud Hosted 获得 FedRAMP® High 授权

Elastic Blog
Elastic Blog · 2026-03-31T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码