小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
OpenAI获得FedRAMP Moderate授权

OpenAI获得了FedRAMP 20x Moderate授权,使美国政府机构能够安全使用ChatGPT企业版和API平台。这一授权简化了云服务的安全配置验证,促进了政府部门更快采用OpenAI产品,提升工作效率,同时确保安全和隐私。

OpenAI获得FedRAMP Moderate授权

OpenAI
OpenAI · 2026-04-27T14:00:00Z

Kubernetes v1.36正式推出细粒度kubelet API授权功能,增强了对kubelet HTTPS API的访问控制,替代了过于宽泛的节点/代理权限。此功能通过细化权限,降低了监控工具等工作负载执行任意命令的能力,从而提升了安全性。

Kubernetes v1.36:细粒度Kubelet API授权功能正式发布

Kubernetes Blog
Kubernetes Blog · 2026-04-24T18:35:00Z

A社的Claude Mythos模型遭到未经授权访问,Discord群组成员通过猜测命名规则和凭证成功进入该模型。虽然声称仅用于测试,此事件暴露了A社外包公司管理问题,可能引发安全隐患。A社已知晓并展开调查。

Claude Mythos遭到未经授权的访问 有人猜测模型端点并配合特殊权限实现访问

蓝点网
蓝点网 · 2026-04-23T03:06:46Z

本文探讨了支付宝和微信支付的接入方式,主要针对中小型平台或SaaS后端工程师。介绍了直连商户和服务商模式,强调合规性和二清红线。详细讲解了商户进件、签名体系、支付场景、预授权、分账、退款等关键流程,并提供常用API和工程注意事项,最后强调合规审查和灰度测试的重要性。

【金融科技工程】08:支付宝、微信支付接入:服务商模式、预授权、分账、退款、对账

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-22T00:00:00Z

开源许可证中的专利和商标问题常被忽视。专利保护技术方案,商标保护品牌名称。Apache 2.0和GPLv3通过专利授权和报复机制建立了贡献者与用户之间的信任链,但对第三方专利流氓无效。商标政策独立于开源许可证,使用品牌需谨慎以避免法律风险。企业应将许可证、专利和商标纳入合规管理,确保合法使用。

【开源许可与版权工程】专利授权与商标:Apache 2.0、GPLv3 与「兼容性」陷阱

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-22T00:00:00Z

在微服务架构中,API网关是流量的关键节点,负责认证、授权和限流等功能。但网关的能力有限,无法处理复杂的业务数据授权。文章强调了网关、服务和数据库在认证授权中的不同职责,提出了三层防御模型,并比较了常见的网关方案(如Istio、Kong、APISIX)。建议在设计时避免将所有授权逻辑集中在网关,强调纵深防御的重要性。

【身份与访问控制工程】API Gateway、BFF 与边界认证授权

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z

某团队的单页应用在安全审计中发现access_token以URL fragment形式暴露,存在高风险。审计指出,攻击者可通过浏览器历史和日志获取token。OAuth 2.1通过废弃隐式授权和强制使用PKCE等措施提升安全性,确保公共客户端安全地使用授权码流程。PKCE通过动态生成挑战和答案,防止授权码被拦截,增强了OAuth的安全性。

【身份与访问控制工程】OAuth 2.1 与 PKCE:现代授权主路径

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z
Spring 授权服务器 1.5.7 现已发布

Tanzu Spring 提供对 OpenJDK™、Spring 和 Apache Tomcat® 的支持及二进制文件,用户只需简单订阅即可获得服务。

Spring 授权服务器 1.5.7 现已发布

Spring
Spring · 2026-04-21T00:00:00Z

超过3万家企业因不满博通收购VMware后的授权政策,纷纷迁移至Nutanix。博通的订阅制和捆绑销售引发广泛不满,尤其影响中小企业。Nutanix CEO表示,客户对博通策略失望,导致大量企业转向更友好的虚拟化平台。

出于对博通授权政策的不满 包括西联汇款在内的大量企业从VMware迁移到Nutanix

蓝点网
蓝点网 · 2026-04-10T04:12:13Z
nanocosmos推出新的安全解决方案,旨在保护实时互动流免受滥用、未经授权的访问和劫持

德国nanocosmos推出nanoStream Control,增强实时互动流的安全性,防止滥用和未经授权访问。该功能支持实时监控、异常检测和高级分析,帮助运营商优化流媒体质量和用户体验。

nanocosmos推出新的安全解决方案,旨在保护实时互动流免受滥用、未经授权的访问和劫持

实时互动网
实时互动网 · 2026-03-31T02:12:30Z
Elastic Cloud Hosted 获得 FedRAMP® High 授权

Elastic Cloud Hosted 在 AWS GovCloud 获得 FedRAMP® 高等级认证,符合美国联邦机构的最高安全要求。该认证涵盖400多项安全控制,旨在保护敏感数据。Elastic 还推出了针对政府需求的 AI 驱动的安全信息与事件管理(SIEM)服务,帮助机构提高安全性和效率,安全处理和分析数据,降低成本并满足合规要求。

Elastic Cloud Hosted 获得 FedRAMP® High 授权

Elastic Blog
Elastic Blog · 2026-03-31T00:00:00Z

谷歌宣布通过 ADB 工具侧载应用无需解锁和等待 24 小时,用户换机时可继承解锁权限。新流程允许安装未经认证的应用,旨在打击诈骗,开发者工具功能保持不变,用户可直接使用 ADB 安装。

谷歌继续谈Android侧载功能:ADB安装可直接绕过限制/换机可迁移授权免等待24小时

蓝点网
蓝点网 · 2026-03-28T04:21:28Z
两种不同类型的代理授权

LangSmith Fleet推出两种代理授权类型:Assistants(代表用户)和Claws(独立凭证)。支持多渠道,确保安全性,未来将改进记忆权限管理。

两种不同类型的代理授权

LangChain Blog
LangChain Blog · 2026-03-23T17:29:28Z
认证令牌不是数据契约

认证令牌用于验证调用者的授权,不应依赖其内容,因其可能随时更改或不可读。今夏将进一步加密令牌,依赖解码令牌的应用将受到影响。应使用Azure DevOps REST API获取数据,令牌仅用于验证和授权。

认证令牌不是数据契约

Azure DevOps Blog
Azure DevOps Blog · 2026-03-18T18:46:49Z
国货之光闪耀,素材管理神器 Eagle 终身授权 7 折优惠,限时开启!

Eagle 是一款适用于 Win/Mac 的素材管理工具,支持多种导入方式、智能分类和精准搜索,提升工作效率。目前享受7折优惠,价格为160.3元,活动截止至3月20日。

国货之光闪耀,素材管理神器 Eagle 终身授权 7 折优惠,限时开启!

小众软件
小众软件 · 2026-03-11T06:11:47Z
KubeCon + CloudNativeCon 欧洲2026 联合活动深入探讨:KeycloakCon

KeycloakCon欧洲2026将聚焦云原生身份管理,探讨身份、认证和授权的关键作用。活动将汇聚行业专家,分享多集群平台和代理系统的挑战与解决方案,适合平台和安全工程师参与。

KubeCon + CloudNativeCon 欧洲2026 联合活动深入探讨:KeycloakCon

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-03-06T12:00:00Z

文章讨论了如何在无法安装客户端软件的情况下保护网络流量。Cloudflare通过引入网关授权代理,简化了未管理设备的连接,并使用JWT cookies跟踪身份,确保用户访问控制,提供灵活的身份验证选项,适用于虚拟桌面、并购和合规环境。

从车牌到徽章的转变:网关授权代理

The Cloudflare Blog
The Cloudflare Blog · 2026-03-04T06:00:00Z
Uber如何重新定义微服务的访问控制

Uber开发了基于属性的访问控制(ABAC)系统Charter,以应对复杂的授权需求。该系统通过动态评估属性和条件,提高了授权决策的精确性和灵活性,支持数千个资源的管理,简化了政策管理并提升了性能。

Uber如何重新定义微服务的访问控制

ByteByteGo Newsletter
ByteByteGo Newsletter · 2026-02-24T16:30:15Z
微服务架构中的身份验证与授权:第6部分 - 使用Oso Cloud本地授权实现复杂授权

在微服务架构中,Oso Cloud本地授权通过结合本地事实和云数据,优化复杂授权决策。服务可使用listLocal()和authorizeLocal()方法生成SQL查询,以判断用户对特定资源的访问权限。

微服务架构中的身份验证与授权:第6部分 - 使用Oso Cloud本地授权实现复杂授权

Microservice architecture
Microservice architecture · 2026-02-13T08:03:00Z
MTN将作为海事部署授权分销商提供Amazon Leo

MTN与Amazon达成协议,将成为海事领域的分销商,提供Amazon Leo卫星互联网服务,以支持船舶高速Wi-Fi和增强通信,提升全球水域的运营效率。

MTN将作为海事部署授权分销商提供Amazon Leo

全球TMT-美通国际
全球TMT-美通国际 · 2026-02-12T07:32:20Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码