小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文讨论了OpenID Connect(OIDC)在OAuth 2.0基础上增强的功能,强调了企业在B2B SaaS中对单点登录(SSO)的需求。分析了SSO的必要性,包括大客户的安全合规要求、集团多产品线的统一登录以及SaaS平台接入第三方身份提供者的场景。OIDC通过提供id_token、UserInfo端点和Discovery文档等功能,简化了身份验证流程,提升了企业的安全性和合规性。

【身份与访问控制工程】企业单点登录:OIDC 与现代 SSO

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-13T00:00:00Z
Vercel Blob 现已支持 OIDC 认证

Vercel Blob现已支持OIDC认证,并成为新项目的默认设置。OIDC令牌短期有效并自动轮换,无需长期令牌。升级现有存储时,需更新项目并选择升级到OIDC。使用OIDC认证上传文件时,Vercel CLI也支持无长期令牌的操作。

Vercel Blob 现已支持 OIDC 认证

Vercel News
Vercel News · 2026-06-01T00:00:00Z
如何在GitHub Actions中为AWS设置OpenID Connect (OIDC)

在CI/CD流程中,存储AWS凭证存在安全风险。使用OpenID Connect (OIDC)可以避免这一问题,OIDC允许GitHub Actions在每次运行时请求短期令牌,从而消除长期凭证的管理。本文介绍如何从头开始设置GitHub Actions与AWS之间的OIDC身份验证,以确保安全地进行AWS操作,而无需存储任何访问密钥。

如何在GitHub Actions中为AWS设置OpenID Connect (OIDC)

freeCodeCamp.org
freeCodeCamp.org · 2026-04-27T15:07:43Z

本文讨论了电商平台中微服务的认证方案,比较了Session和JWT的优缺点。Session依赖中心存储,存在单点故障风险,而JWT无状态,适合微服务架构,但存在令牌吊销问题。文章还介绍了单点登录(SSO)需求及OpenID Connect(OIDC)作为解决方案,强调了在多产品线中实现统一身份管理的重要性,并提出了不同场景下的架构选型建议。

【系统架构设计百科】认证架构:从 Session 到 JWT 到 OIDC

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-13T00:00:00Z
Supabase Auth的自定义OIDC提供者

Supabase Auth推出了自定义OIDC提供者功能,允许用户连接任何符合OpenID Connect标准的身份提供者。用户只需提供提供者的URL、客户端凭证和范围,Supabase将自动处理其余部分。此功能支持多平台应用和可选邮箱登录,简化了身份验证管理。

Supabase Auth的自定义OIDC提供者

Blog - Supabase
Blog - Supabase · 2026-04-08T07:00:00Z
Kubernetes中的用户认证:x509证书、OIDC和云身份

Kubernetes不具备用户数据库和内置登录系统,其认证依赖外部身份提供者。通过x509证书和OIDC令牌等多种方式进行身份验证,理解这些机制有助于解决认证失败的问题。OIDC适合生产环境,提供短期令牌,而x509证书不适合人类用户。

Kubernetes中的用户认证:x509证书、OIDC和云身份

freeCodeCamp.org
freeCodeCamp.org · 2026-04-06T20:31:43Z
Argo CD 3.3 带来了更安全的 GitOps 删除和更顺畅的日常操作

Argo CD 3.3版本发布,增强了GitOps工具,新增PreDelete钩子、OIDC令牌自动刷新和Git仓库浅克隆功能,提升了删除安全性和用户体验。同时改进了集群资源控制和KEDA支持,优化了配置管理,增强了多应用部署能力。

Argo CD 3.3 带来了更安全的 GitOps 删除和更顺畅的日常操作

InfoQ
InfoQ · 2026-02-28T23:30:00Z

npm 将于 2025 年 12 月 9 日撤销所有 Classic Token,推出基于会话的认证和新的 CLI Token 管理方式。推荐使用 Granular Access Token 或 OIDC Trusted Publishing,以简化 CI/CD 流程并提升安全性。配置步骤包括设置 Trusted Publisher 和更新 GitHub Actions Workflow,确保 package.json 包含 repository 字段以避免发布错误。

告别 NPM Token:迁移到 Trusted Publishing 全记录

WAYJAM's Blog
WAYJAM's Blog · 2026-02-15T05:26:00Z
Jan Wieremjewicz:使用pg_oidc_validator增强PostgreSQL OIDC

PostgreSQL 18引入了内置的OAuth 2.0和OIDC认证,pg_oidc_validator工具实现OIDC令牌的服务器端验证。v0.2版本增加了缓存支持和简化安装包,提升性能并减轻IdP负载。用户反馈推动了这些改进,欢迎分享使用案例和建议。

Jan Wieremjewicz:使用pg_oidc_validator增强PostgreSQL OIDC

Planet PostgreSQL
Planet PostgreSQL · 2025-12-17T11:00:00Z
PostgreSQL OIDC认证与pg_oidc_validator

PostgreSQL 18引入了OAuth认证支持,实现单点登录(SSO)。由于第三方系统的差异,认证流程由外部库处理。可使用Percona的pg_oidc_validator验证OpenID Connect兼容系统。文章介绍了如何通过Keycloak和Docker测试PostgreSQL的OAuth认证,并提供配置步骤和示例。

PostgreSQL OIDC认证与pg_oidc_validator

Percona Database Performance Blog
Percona Database Performance Blog · 2025-11-12T13:25:49Z
Npm 安全更新与千星沙箱 | 2025 年第 43 周草梅周报

本文介绍了Npm推出的受信任发布功能,通过OIDC身份验证直接发布包,解决了长期令牌的安全隐患。同时,讨论了《原神》千星沙箱的低代码平台特性,呼吁降低使用难度以吸引更多玩家参与UGC开发。

Npm 安全更新与千星沙箱 | 2025 年第 43 周草梅周报

草梅友仁的博客
草梅友仁的博客 · 2025-10-26T13:10:36Z
Jan Wieremjewicz:在PostgreSQL 18中迎接OIDC的到来!

PostgreSQL 18引入了OAuth 2.0支持,但缺乏OIDC验证库。Percona开发了该库以满足企业需求并保持开源,现已发布测试版,支持Okta和Ping Identity等,欢迎社区反馈。

Jan Wieremjewicz:在PostgreSQL 18中迎接OIDC的到来!

Planet PostgreSQL
Planet PostgreSQL · 2025-10-22T11:00:00Z
扬帆起航 - PostgreSQL 18的透明数据加密(TDE)即将到来!

PostgreSQL的Percona发行版即将推出18版,支持透明数据加密(TDE),并计划于11月13日发布。团队还在开发OIDC支持,以增强OAuth功能,欢迎反馈。

扬帆起航 - PostgreSQL 18的透明数据加密(TDE)即将到来!

Planet PostgreSQL
Planet PostgreSQL · 2025-10-15T11:00:00Z
身份验证反向代理:基于 OAuth2 的安全认证解决方案 | 开源日报 No.749

oauth2-proxy 是一个开源的反向代理工具,支持多种身份提供商,提供 OAuth2 和 OIDC 身份认证。它可以独立运行或作为中间件,安全保护 Web 应用,提取用户信息并传递给上游应用。

身份验证反向代理:基于 OAuth2 的安全认证解决方案 | 开源日报 No.749

开源服务指南
开源服务指南 · 2025-10-05T07:35:53Z

OpenID Connect WordPress插件v1.0.0发布,支持PHP7.0+/WordPress5.8+,提供OIDC登录功能,支持自动绑定邮箱用户和创建新用户,兼容主流OIDC提供...

OpenID Connect(OIDC) WordPress v1.0.0插件

青山小站
青山小站 · 2025-08-25T15:32:00Z

作者介绍了基于OpenID Connect(OIDC)协议的Typecho插件v1.2.0,该插件在OAuth2.0基础上增加了身份认证功能,并提供了插件下载、安装配置指南及登录按钮添加方法。

OpenID Connect(OIDC) Typecho v1.2.0插件

青山小站
青山小站 · 2025-08-25T15:22:00Z
Percona Server for MongoDB引入OpenID Connect,实现安全集中认证

Percona推出对MongoDB的OpenID Connect(OIDC)支持,允许用户通过身份提供者(如Okta、Microsoft Entra)进行安全认证,简化用户管理,支持单点登录,增强安全性。此功能自Percona Server for MongoDB 8.0.12-4版本起提供,旨在为企业提供灵活、安全的数据库解决方案。

Percona Server for MongoDB引入OpenID Connect,实现安全集中认证

Percona Database Performance Blog
Percona Database Performance Blog · 2025-08-19T13:10:55Z
草梅 Auth 1.1.0 发布与最新动态 | 2025 年第 30 周草梅周报

草梅周报更新了草梅 Auth 1.1.0版本,新增Apple、Twitter、微信和抖音登录支持,优化了后台管理界面和用户管理功能,并实现了OIDC提供商能力,支持多种授权方式,未来将支持单点登录。

草梅 Auth 1.1.0 发布与最新动态 | 2025 年第 30 周草梅周报

草梅友仁的博客
草梅友仁的博客 · 2025-07-27T12:40:59Z
OAuth2.0 的几种授权流程

OAuth 旨在安全访问用户资源而无需密码,解决授权问题;OIDC 处理用户信息。OAuth 的角色包括资源拥有者、资源服务器、客户端和授权服务器。授权流程有多种方式,如授权码、PKCE、设备码、客户端凭证、隐式和密码方式,各具优缺点,适用于不同场景。

OAuth2.0 的几种授权流程

四火的唠叨
四火的唠叨 · 2025-07-27T02:55:18Z
大规模自动化基于角色的访问控制(RBAC)

GitLab开发了RBAC加速器,帮助大型组织定义和实施访问控制。通过集成Keycloak和OIDC,用户可自动分配角色,确保最小权限访问,支持合规与安全目标,促进可扩展的软件开发。

大规模自动化基于角色的访问控制(RBAC)

GitLab
GitLab · 2025-06-20T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码