小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
如何在GitHub Actions中为AWS设置OpenID Connect (OIDC)

在CI/CD流程中,存储AWS凭证存在安全风险。使用OpenID Connect (OIDC)可以避免这一问题,OIDC允许GitHub Actions在每次运行时请求短期令牌,从而消除长期凭证的管理。本文介绍如何从头开始设置GitHub Actions与AWS之间的OIDC身份验证,以确保安全地进行AWS操作,而无需存储任何访问密钥。

如何在GitHub Actions中为AWS设置OpenID Connect (OIDC)

freeCodeCamp.org
freeCodeCamp.org · 2026-04-27T15:07:43Z

本文讨论了OpenID Connect(OIDC)在OAuth 2.0基础上增强的功能,强调了企业在B2B SaaS中对单点登录(SSO)的需求。分析了SSO的必要性,包括大客户的安全合规要求、集团多产品线的统一登录以及SaaS平台接入第三方身份提供者的场景。OIDC通过提供id_token、UserInfo端点和Discovery文档等功能,简化了身份验证流程,提升了企业的安全性和合规性。

【身份与访问控制工程】企业单点登录:OIDC 与现代 SSO

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z

本文讨论了电商平台中微服务的认证方案,比较了Session和JWT的优缺点。Session依赖中心存储,存在单点故障风险,而JWT无状态,适合微服务架构,但存在令牌吊销问题。文章还介绍了单点登录(SSO)需求及OpenID Connect(OIDC)作为解决方案,强调了在多产品线中实现统一身份管理的重要性,并提出了不同场景下的架构选型建议。

【系统架构设计百科】认证架构:从 Session 到 JWT 到 OIDC

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-13T00:00:00Z

Connect any OpenID Connect identity provider to your Supabase project: GitHub Enterprise, regional providers, and more.

Custom OIDC Providers for Supabase Auth

Blog - Supabase
Blog - Supabase · 2026-04-08T07:00:00Z
Kubernetes中的用户认证:x509证书、OIDC和云身份

Kubernetes不具备用户数据库和内置登录系统,其认证依赖外部身份提供者。通过x509证书和OIDC令牌等多种方式进行身份验证,理解这些机制有助于解决认证失败的问题。OIDC适合生产环境,提供短期令牌,而x509证书不适合人类用户。

Kubernetes中的用户认证:x509证书、OIDC和云身份

freeCodeCamp.org
freeCodeCamp.org · 2026-04-06T20:31:43Z
Argo CD 3.3 带来了更安全的 GitOps 删除和更顺畅的日常操作

Argo CD 3.3版本发布,增强了GitOps工具,新增PreDelete钩子、OIDC令牌自动刷新和Git仓库浅克隆功能,提升了删除安全性和用户体验。同时改进了集群资源控制和KEDA支持,优化了配置管理,增强了多应用部署能力。

Argo CD 3.3 带来了更安全的 GitOps 删除和更顺畅的日常操作

InfoQ
InfoQ · 2026-02-28T23:30:00Z

npm 将于 2025 年 12 月 9 日撤销所有 Classic Token,推出基于会话的认证和新的 CLI Token 管理方式。推荐使用 Granular Access Token 或 OIDC Trusted Publishing,以简化 CI/CD 流程并提升安全性。配置步骤包括设置 Trusted Publisher 和更新 GitHub Actions Workflow,确保 package.json 包含 repository 字段以避免发布错误。

告别 NPM Token:迁移到 Trusted Publishing 全记录

WAYJAM's Blog
WAYJAM's Blog · 2026-02-15T05:26:00Z
Jan Wieremjewicz:使用pg_oidc_validator增强PostgreSQL OIDC

PostgreSQL 18引入了内置的OAuth 2.0和OIDC认证,pg_oidc_validator工具实现OIDC令牌的服务器端验证。v0.2版本增加了缓存支持和简化安装包,提升性能并减轻IdP负载。用户反馈推动了这些改进,欢迎分享使用案例和建议。

Jan Wieremjewicz:使用pg_oidc_validator增强PostgreSQL OIDC

Planet PostgreSQL
Planet PostgreSQL · 2025-12-17T11:00:00Z
PostgreSQL OIDC认证与pg_oidc_validator

PostgreSQL 18引入了OAuth认证支持,实现单点登录(SSO)。由于第三方系统的差异,认证流程由外部库处理。可使用Percona的pg_oidc_validator验证OpenID Connect兼容系统。文章介绍了如何通过Keycloak和Docker测试PostgreSQL的OAuth认证,并提供配置步骤和示例。

PostgreSQL OIDC认证与pg_oidc_validator

Percona Database Performance Blog
Percona Database Performance Blog · 2025-11-12T13:25:49Z
Npm 安全更新与千星沙箱 | 2025 年第 43 周草梅周报

本文介绍了Npm推出的受信任发布功能,通过OIDC身份验证直接发布包,解决了长期令牌的安全隐患。同时,讨论了《原神》千星沙箱的低代码平台特性,呼吁降低使用难度以吸引更多玩家参与UGC开发。

Npm 安全更新与千星沙箱 | 2025 年第 43 周草梅周报

草梅友仁的博客
草梅友仁的博客 · 2025-10-26T13:10:36Z
Jan Wieremjewicz:在PostgreSQL 18中迎接OIDC的到来!

PostgreSQL 18引入了OAuth 2.0支持,但缺乏OIDC验证库。Percona开发了该库以满足企业需求并保持开源,现已发布测试版,支持Okta和Ping Identity等,欢迎社区反馈。

Jan Wieremjewicz:在PostgreSQL 18中迎接OIDC的到来!

Planet PostgreSQL
Planet PostgreSQL · 2025-10-22T11:00:00Z
扬帆起航 - PostgreSQL 18的透明数据加密(TDE)即将到来!

PostgreSQL的Percona发行版即将推出18版,支持透明数据加密(TDE),并计划于11月13日发布。团队还在开发OIDC支持,以增强OAuth功能,欢迎反馈。

扬帆起航 - PostgreSQL 18的透明数据加密(TDE)即将到来!

Planet PostgreSQL
Planet PostgreSQL · 2025-10-15T11:00:00Z
身份验证反向代理:基于 OAuth2 的安全认证解决方案 | 开源日报 No.749

oauth2-proxy 是一个开源的反向代理工具,支持多种身份提供商,提供 OAuth2 和 OIDC 身份认证。它可以独立运行或作为中间件,安全保护 Web 应用,提取用户信息并传递给上游应用。

身份验证反向代理:基于 OAuth2 的安全认证解决方案 | 开源日报 No.749

开源服务指南
开源服务指南 · 2025-10-05T07:35:53Z

OpenID Connect WordPress插件v1.0.0发布,支持PHP7.0+/WordPress5.8+,提供OIDC登录功能,支持自动绑定邮箱用户和创建新用户,兼容主流OIDC提供...

OpenID Connect(OIDC) WordPress v1.0.0插件

青山小站
青山小站 · 2025-08-25T15:32:00Z

作者介绍了基于OpenID Connect(OIDC)协议的Typecho插件v1.2.0,该插件在OAuth2.0基础上增加了身份认证功能,并提供了插件下载、安装配置指南及登录按钮添加方法。

OpenID Connect(OIDC) Typecho v1.2.0插件

青山小站
青山小站 · 2025-08-25T15:22:00Z
Percona Server for MongoDB引入OpenID Connect,实现安全集中认证

Percona推出对MongoDB的OpenID Connect(OIDC)支持,允许用户通过身份提供者(如Okta、Microsoft Entra)进行安全认证,简化用户管理,支持单点登录,增强安全性。此功能自Percona Server for MongoDB 8.0.12-4版本起提供,旨在为企业提供灵活、安全的数据库解决方案。

Percona Server for MongoDB引入OpenID Connect,实现安全集中认证

Percona Database Performance Blog
Percona Database Performance Blog · 2025-08-19T13:10:55Z
草梅 Auth 1.1.0 发布与最新动态 | 2025 年第 30 周草梅周报

草梅周报更新了草梅 Auth 1.1.0版本,新增Apple、Twitter、微信和抖音登录支持,优化了后台管理界面和用户管理功能,并实现了OIDC提供商能力,支持多种授权方式,未来将支持单点登录。

草梅 Auth 1.1.0 发布与最新动态 | 2025 年第 30 周草梅周报

草梅友仁的博客
草梅友仁的博客 · 2025-07-27T12:40:59Z
OAuth2.0 的几种授权流程

OAuth 旨在安全访问用户资源而无需密码,解决授权问题;OIDC 处理用户信息。OAuth 的角色包括资源拥有者、资源服务器、客户端和授权服务器。授权流程有多种方式,如授权码、PKCE、设备码、客户端凭证、隐式和密码方式,各具优缺点,适用于不同场景。

OAuth2.0 的几种授权流程

四火的唠叨
四火的唠叨 · 2025-07-27T02:55:18Z
大规模自动化基于角色的访问控制(RBAC)

GitLab开发了RBAC加速器,帮助大型组织定义和实施访问控制。通过集成Keycloak和OIDC,用户可自动分配角色,确保最小权限访问,支持合规与安全目标,促进可扩展的软件开发。

大规模自动化基于角色的访问控制(RBAC)

GitLab
GitLab · 2025-06-20T00:00:00Z
OIDC 解析

约翰通过LinkedIn使用Google登录,利用OpenID Connect(OIDC)协议进行身份验证。LinkedIn向Google请求用户数据,Google返回访问令牌和JWT,LinkedIn使用JWT确认用户身份。OIDC是OAuth 2.0的扩展,提供用户身份信息和安全性。

OIDC 解析

DEV Community
DEV Community · 2025-05-12T10:34:45Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码