小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

OAuth2是一种常用的授权标准,主要用于单点登录和第三方授权。国内服务商常对标准进行修改,导致授权问题。OAuth2通过独立的授权服务器解决了第三方应用授权和统一账号的问题。本文探讨了系统结构及OAuth2的应用,建议参考rfc6749和Google的OAuth 2.0 Playground。

以实例说明 OAuth2

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2025-10-30T05:01:06Z
PKCE - OAuth2 的安全措施

PKCE(OAuth2的安全措施)通过添加“code_challenge”参数,解决了OAuth2流程中的设计漏洞,确保只有合法应用能获取访问令牌,从而防止恶意应用利用URI注册漏洞。

PKCE - OAuth2 的安全措施

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2025-10-30T05:01:06Z
身份验证反向代理:基于 OAuth2 的安全认证解决方案 | 开源日报 No.749

oauth2-proxy 是一个开源的反向代理工具,支持多种身份提供商,提供 OAuth2 和 OIDC 身份认证。它可以独立运行或作为中间件,安全保护 Web 应用,提取用户信息并传递给上游应用。

身份验证反向代理:基于 OAuth2 的安全认证解决方案 | 开源日报 No.749

开源服务指南
开源服务指南 · 2025-10-05T07:35:53Z

全球网络安全事件速递:1. OAuth2-Proxy 存在身份验证绕过漏洞,建议升级;2. 大华摄像头需更新固件;3. 新型 XWorm V6 恶意软件威胁 Windows 用户;4. 金刃组织利用新攻击链投放 RedLoader;5. 苹果修复 Safari 零日漏洞;6. 针对企业的网络间谍活动;7. TrickBot 涉及加密货币盗窃;8. 诺基亚数据泄露事件;9. 生成式 AI 面临提示注入攻击风险;10. Lazarus 组织进行供应链攻击。

FreeBuf早报 | OAuth2-Proxy 身份验证绕过漏洞;大华摄像头漏洞可遭远程入侵

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-31T09:55:04Z

在OAuth2-Proxy(7.10.0及以下版本)中发现严重漏洞(CVE-2025-54576),攻击者可通过特定URL绕过身份验证,导致未授权访问。建议升级至7.11.0版本并审计配置以提升安全性。

OAuth2-Proxy 身份验证绕过漏洞:攻击者可通过操纵查询参数实现未授权访问

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-31T00:39:12Z

Netnr.Login 是一个开源的 .NET OAuth2 授权登录库,支持快速集成多种第三方平台(如 QQ、微信、微博等),帮助开发者实现用户身份验证,提升开发效率。

【开源力荐】一个基于 .NET 开源免费的第三方 OAuth2 授权登录整合库

dotNET跨平台
dotNET跨平台 · 2025-07-27T12:16:17Z
在Spring AI和OAuth2中实践MCP授权

本文探讨了如何在Spring AI中使用OAuth2为MCP服务器和客户端提供安全性。MCP服务器作为OAuth2资源服务器,依赖外部授权服务器发放访问令牌。文章详细说明了配置MCP服务器和客户端的步骤,包括依赖项、属性设置和安全过滤链的实现,以确保请求中包含JWT令牌,最终实现完整的端到端授权。

在Spring AI和OAuth2中实践MCP授权

Spring
Spring · 2025-05-19T00:00:00Z
在Next.js中集成AuthAction的OAuth2认证

AuthAction是一个强大的身份验证和授权平台,支持单页应用和机器对机器应用,提供用户、角色和组织管理界面,支持OAuth2和社交登录,免费支持5万活跃用户。本文介绍如何在Next.js应用中集成OAuth2认证,使用NextAuth.js进行配置和管理。

在Next.js中集成AuthAction的OAuth2认证

DEV Community
DEV Community · 2025-05-13T21:06:39Z
释放你的Twitch机器人的潜力:终极OAuth2指南

本文介绍了为Twitch开发聊天机器人的OAuth2授权流程,包括获取访问令牌和刷新令牌的步骤,如注册应用、定义权限和构建授权URL。强调了安全存储凭据的重要性,并提醒开发者定期刷新访问令牌。

释放你的Twitch机器人的潜力:终极OAuth2指南

DEV Community
DEV Community · 2025-05-07T01:54:31Z
🔐 什么是OAuth2及其重要性 – 开发者的视角

OAuth2是一种授权协议,允许应用在不共享密码的情况下访问用户数据。用户通过身份提供者(如Google)登录并授权,应用获得访问令牌。与传统方法相比,OAuth2提升了安全性和灵活性,适合现代单点登录体验。

🔐 什么是OAuth2及其重要性 – 开发者的视角

DEV Community
DEV Community · 2025-04-23T03:51:38Z
使用Google认证的OAuth2 - Node.js与Vue.js

本文介绍了如何将Google OAuth2与Vue.js前端和Node.js后端集成,构建模块化认证系统。主要步骤包括创建Google客户端ID、配置前后端应用、处理用户认证和生成JWT。通过OAuth2流程,前端请求Google登录,获取授权码并与后端交换令牌,实现用户身份验证和数据访问。

使用Google认证的OAuth2 - Node.js与Vue.js

DEV Community
DEV Community · 2025-04-06T19:46:03Z
简单解释OAuth2 — 为讨厌复杂文档的开发者

OAuth2是一种协议,允许应用在不使用密码的情况下安全访问用户数据。用户通过可信服务(如Google或GitHub)授权,应用获得访问令牌,从而简化登录和数据访问过程,确保安全性和用户信任。

简单解释OAuth2 — 为讨厌复杂文档的开发者

DEV Community
DEV Community · 2025-04-06T19:45:55Z
使用OAuth2确保Spring AI MCP服务器的安全性

Spring AI的MCP服务器支持OAuth2,确保安全性。MCP服务器可本地运行,需暴露HTTP端点,企业部署需强身份验证。新MCP规范利用OAuth2框架,服务器通过access_token验证请求,结合Spring Security可轻松添加OAuth2支持,增强请求的安全性。

使用OAuth2确保Spring AI MCP服务器的安全性

Spring
Spring · 2025-04-02T00:00:00Z
如何使用Nodemailer和OAuth2创建邮件发送功能

本文介绍了如何在Web应用中使用Nodemailer实现邮件发送功能,需具备JavaScript、React.js和Chakra UI基础。Nodemailer是一个流行的Node.js模块,支持通过SMTP发送邮件。文章详细讲解了前端和后端的设置,包括表单创建、状态管理、表单验证及邮件发送逻辑,最终实现完整的邮件发送功能。

如何使用Nodemailer和OAuth2创建邮件发送功能

freeCodeCamp.org
freeCodeCamp.org · 2025-03-24T23:36:41Z
第6天:BackendChallenges.com - 修复JWT和OAuth2的身份验证漏洞 🔐

许多开发者在系统遭受攻击后才加强安全措施。JWT存储在localStorage中存在高风险,OAuth2配置不当,且缺乏暴力破解保护。解决方案包括将JWT存储在安全cookie中、使用短期令牌、优化OAuth2流程和限制登录尝试次数等。确保身份验证安全是应用程序的关键。

第6天:BackendChallenges.com - 修复JWT和OAuth2的身份验证漏洞 🔐

DEV Community
DEV Community · 2025-03-22T18:23:29Z
无缝认证系统:使用OAuth2和JWT将Keycloak与Spring Boot、Thymeleaf和React集成

本文探讨了如何将Keycloak与Spring Boot后端及使用Tailwind CSS和DaisyUI的React前端集成,通过OAuth2实现基于会话的Web认证和JWT无状态API安全,确保用户体验一致。使用Docker部署Keycloak和PostgreSQL,并配置客户端和角色,最终构建现代全栈应用的安全架构。

无缝认证系统:使用OAuth2和JWT将Keycloak与Spring Boot、Thymeleaf和React集成

DEV Community
DEV Community · 2025-02-27T15:17:22Z
与AuthAction的OAuth2集成(原生JavaScript)

AuthAction是一个灵活安全的认证和授权平台,支持单页应用、静态网站和机器间应用,提供用户、角色和组织管理,支持OAuth2和社交登录,免费支持50000个活跃用户,适合初创企业和大型企业。

与AuthAction的OAuth2集成(原生JavaScript)

DEV Community
DEV Community · 2025-02-22T09:00:02Z
使用JavaScript和Bun进行Google OAuth2认证的逐步指南

本文介绍了如何使用OAuth2进行Google用户认证,包括Google Cloud项目设置、OAuth同意屏幕配置、创建OAuth客户端ID及相关代码实现,帮助读者理解Google OAuth2的基本概念。

使用JavaScript和Bun进行Google OAuth2认证的逐步指南

DEV Community
DEV Community · 2025-01-28T23:02:02Z
使用原生JavaScript的Bluesky OAuth2客户端

本文介绍了如何在无服务器客户端应用中集成Bluesky认证(OAuth + DPoP),通过原生JavaScript实现用户身份验证。应用生成“客户端元数据”文件以自动注册为Bluesky OAuth客户端。用户提供Bluesky句柄后,系统通过API获取去中心化ID(DID)及其文档,完成身份验证并获取访问令牌,最后使用DPoP确保令牌安全。

使用原生JavaScript的Bluesky OAuth2客户端

DEV Community
DEV Community · 2025-01-21T23:23:43Z
基于App-Token的Spring OAuth2混合令牌验证方法

本文介绍了一种基于持久化的OAuth2模块,适用于Spring Boot,支持多种授权和资源服务器,提供多种令牌验证方法,并实时检查权限更新。每次登录生成的App-Token确保安全性,同时支持不同角色的用户管理和授权代码流程。

基于App-Token的Spring OAuth2混合令牌验证方法

DEV Community
DEV Community · 2025-01-12T16:46:55Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码