小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文讨论了OpenID Connect(OIDC)在OAuth 2.0基础上增强的功能,强调了企业在B2B SaaS中对单点登录(SSO)的需求。分析了SSO的必要性,包括大客户的安全合规要求、集团多产品线的统一登录以及SaaS平台接入第三方身份提供者的场景。OIDC通过提供id_token、UserInfo端点和Discovery文档等功能,简化了身份验证流程,提升了企业的安全性和合规性。

【身份与访问控制工程】企业单点登录:OIDC 与现代 SSO

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-13T00:00:00Z
身份与访问管理白皮书

随着云原生架构的分布式和自动化,身份管理成为新的安全边界。传统身份验证方法难以满足短暂工作负载和零信任要求。IAM白皮书为架构师和开发者提供了在云原生环境中实施身份和访问管理的实用指导,包括身份验证、授权最佳实践及安全工作负载身份的实现。

身份与访问管理白皮书

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-04T18:23:17Z

Warden是一个轻量级的准入名单数据服务,负责维护用户的登录信息和状态,解决共享口令的安全隐患。它通过维护可查询的用户名单,确保只有合适的用户可以登录。Warden与Stargate配合,专注于用户身份验证,简化用户管理,提供稳定的查询接口,适用于内部服务和小型团队。

Warden(守望者):从共享口令,到一份可维护的准入名册

苏洋博客
苏洋博客 · 2026-05-29T18:28:00Z
2026年5月版:新动态

Redis推出了新功能Redis Iris,旨在解决AI代理的上下文问题并提供实时数据支持。Redis 8.8版本带来了性能提升,支持新数据结构并增强流处理能力。此外,数据集成1.18增加了Flink处理器和Snowflake支持,提升了数据吞吐量。同时,Redis软件现支持基于证书的身份验证,简化了访问管理。

2026年5月版:新动态

Redis Blog
Redis Blog · 2026-05-29T00:00:00Z

CodexUI Android开源项目被发现暗藏恶意代码,窃取用户的Codex身份验证令牌。尽管GitHub仓库正常,但在NPM和Google Play发布的版本中含有恶意代码。开发者的动机不明,可能通过出售窃取的令牌获利,导致开发者账户被封禁,损失严重。

另类供应链攻击?每月下载量超10万次的CodexUI Android会窃取用户凭证

蓝点网
蓝点网 · 2026-05-28T07:16:36Z
您的原型未能诚实对待用户(以下是解决方法)

本文讨论了如何提升金融产品登录流程的用户体验。通过真实身份验证和错误状态反馈,增强用户信任,确保测试结果的真实性。作者提供了在ProtoPie中创建真实感登录界面的具体步骤,以便更好地收集用户反馈和行为数据。

您的原型未能诚实对待用户(以下是解决方法)

Articles on Smashing Magazine — For Web Designers And Developers
Articles on Smashing Magazine — For Web Designers And Developers · 2026-05-25T12:00:00Z

Fortinet发布安全通告,修复FortiOS和FortiProxy中的身份认证绕过漏洞(CVE-2024-55591)。该漏洞允许攻击者通过特制数据包绕过身份验证,获取超级管理员权限。受影响版本包括FortiOS 7.0.0至7.0.16和FortiProxy 7.0.0至7.2.12。建议用户尽快升级至安全版本,并检查系统日志以防范攻击。

【漏洞通告】Fortinet FortiOS&FortiProxy身份验证绕过漏洞(CVE-2024-55591)通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:33:24Z

Palo Alto Networks发布安全公告,修复PAN-OS中的身份验证绕过漏洞(CVE-2025-0108)。该漏洞允许攻击者访问管理界面并获取敏感数据。受影响的版本包括PAN-OS 10.1、10.2、11.1和11.2。用户应尽快升级至安全版本,或通过限制管理界面访问进行临时防护。

【漏洞通告】Palo Alto Networks PAN-OS身份验证绕过漏洞(CVE-2025-0108)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:18:13Z

CrushFTP发布安全公告,修复身份验证绕过漏洞(CVE-2025-2825)。攻击者可通过特制HTTP请求绕过身份验证,获取管理权限。受影响版本为10.0.0至10.8.3和11.0.0至11.3.0,建议用户尽快升级至10.8.4或11.3.1以防护此漏洞。

【漏洞通告】CrushFTP身份验证绕过漏洞(CVE-2025-2825)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T08:55:53Z

微软Telnet Server存在身份验证绕过漏洞,攻击者可利用Guest账户获取任意用户权限。受影响版本包括Windows 2000至Windows 7及多个Windows Server。建议禁用Guest账户和NTLM认证,使用SSH替代Telnet,并实施网络过滤以保护系统。

【漏洞通告】微软Telnet Server(MS-TNAP)身份验证绕过漏洞

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T08:37:51Z

Ivanti Endpoint Manager Mobile(EPMM)存在身份验证绕过(CVE-2025-4427)和远程代码执行漏洞(CVE-2025-4428)。攻击者可利用这些漏洞进行未授权访问和远程代码执行。受影响版本包括11.12.0.4及以下,12.3.0.1及以下。用户应尽快升级至安全版本以防护。

【漏洞通告】Ivanti Endpoint Manager Mobile身份验证绕过与远程代码执行漏洞

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T08:29:54Z

GNU InetUtils Telnetd 存在身份验证绕过漏洞(CVE-2026-24061),攻击者可利用该漏洞以 root 权限登录。受影响版本为 1.9.3 至 2.7,建议用户尽快更新补丁或禁用 telnetd 服务以防护。

【漏洞通告】GNU InetUtils Telnetd远程身份验证绕过漏洞(CVE-2026-24061)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T03:20:40Z
iProov推出企业视频通话深度伪造检测系统

iProov推出了Verified Meetings生物识别身份验证系统,旨在验证企业视频通话中的参与者身份,以应对深度伪造和合成身份的风险。该系统通过分析实时视频流和确认硬件完整性来检测伪造,提升视频会议的安全性。

iProov推出企业视频通话深度伪造检测系统

实时互动网
实时互动网 · 2026-05-21T06:07:28Z
OpenClaw v2026.5.18 上线:身份验证修复与安卓实时对话模式

OpenClaw 2026.5.18版本上线,修复了身份验证和安卓实时对话功能,优化了消息传递,新增表情包制作和Python调试功能,提升了启动速度和性能监控,整体用户体验更流畅。

OpenClaw v2026.5.18 上线:身份验证修复与安卓实时对话模式

极道
极道 · 2026-05-18T22:52:00Z
受保护的源地图:安全地交付浏览器源地图

Vercel推出了受保护的源地图功能,限制对生产源地图的访问。此功能通过Vercel身份验证保护.map文件,只有团队成员可以访问,其他人则会收到404错误。新项目默认启用此功能,现有项目可在设置中选择启用,无需重新部署。

受保护的源地图:安全地交付浏览器源地图

Vercel News
Vercel News · 2026-05-14T00:00:00Z
苹果的教育折扣现在要求提供学生身份验证

苹果公司重新引入Unidays验证系统,要求美国教育客户在网上购买折扣产品时提供学生身份证明,该系统也将在加拿大、澳大利亚等国推广。教育客户可通过电子邮件、照片ID等方式验证身份。此外,苹果手表系列首次提供教育折扣,最高可享受10%的优惠。

苹果的教育折扣现在要求提供学生身份验证

The Verge
The Verge · 2026-05-08T11:53:57Z
介绍 @supabase/server

今天发布了@supabase/server的公共测试版,这是一个处理身份验证、客户端设置和请求上下文的新包。它支持Edge Functions和Cloudflare Workers,旨在简化开发者的工作,减少手动设置和JWT验证的需求。该包支持多种身份验证模式,提高了安全性和开发效率。

介绍 @supabase/server

Blog - Supabase
Blog - Supabase · 2026-05-06T07:00:00Z
帕洛阿尔托网络以7亿美元收购Portkey网关,押注AI安全

Palo Alto Networks计划收购Portkey,并将其整合进Prisma AIRS,以提供统一的AI交易安全控制。这一收购强调了AI网关在安全中的重要性,Portkey已处理数万亿个令牌,Palo Alto将增强身份验证、扫描和安全功能,确保每个代理调用的安全性,推动企业对AI安全的重视。

帕洛阿尔托网络以7亿美元收购Portkey网关,押注AI安全

The New Stack
The New Stack · 2026-05-04T14:49:24Z

谷歌正在全球推广数字身份证,旨在安全、私密地验证身份。印度用户可以将Aadhaar凭证存入谷歌钱包,方便日常使用。此外,新功能支持新加坡、台湾和巴西用户创建基于护照的信息的安全数字身份证,简化身份验证过程。

在印度及全球推广数字身份证

The Keyword
The Keyword · 2026-04-28T04:30:00Z
使用Redis Insight 3.2.0连接Azure托管Redis — 现支持Entra ID身份验证

Redis Insight 3.2.0版本新增对Azure托管Redis的Entra ID身份验证支持,简化了连接过程,无需密码。新功能包括自动令牌刷新和跨订阅资源自动发现,方便团队管理多个环境。

使用Redis Insight 3.2.0连接Azure托管Redis — 现支持Entra ID身份验证

Redis Blog
Redis Blog · 2026-04-27T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码