小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文讨论了无状态JWT的吊销问题,提出了一整套吊销体系,包括短期access token、长期refresh token、黑名单和事件广播等机制。通过混合模式设计,结合重用检测和token轮换,确保安全性与性能。文章还探讨了统一登出和token检查等技术细节,并提供了工程实现建议和监控指标,以应对现代身份认证中的挑战。

【身份与访问控制工程】Session、Refresh Token 与吊销体系

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z
从写清 Spec 到看懂功能:在 Session 历史中使用 Routa 重建需求全景

文章讨论了在快速发展的 AI 编程环境中,如何有效管理需求和实现过程。虽然需求定义仍由 Spec 负责,但演化过程散落在 Agent 的历史记录中。为此,提出了 Feature Explorer 作为解决方案,旨在将历史与当前功能关联,以提升项目的可持续性和一致性。

从写清 Spec 到看懂功能:在 Session 历史中使用 Routa 重建需求全景

phodal
phodal · 2026-04-20T07:41:00Z

本文讨论了电商平台中微服务的认证方案,比较了Session和JWT的优缺点。Session依赖中心存储,存在单点故障风险,而JWT无状态,适合微服务架构,但存在令牌吊销问题。文章还介绍了单点登录(SSO)需求及OpenID Connect(OIDC)作为解决方案,强调了在多产品线中实现统一身份管理的重要性,并提出了不同场景下的架构选型建议。

【系统架构设计百科】认证架构:从 Session 到 JWT 到 OIDC

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-13T00:00:00Z
Spring Session 2026-02 发布

春季会话2026-02发布,团队推出Spring Session 4.1.0-M1、4.0.2和3.5.5版本,包含错误修复和依赖升级。详细变更请查阅变更日志。

Spring Session 2026-02 发布

Spring
Spring · 2026-02-18T00:00:00Z
通过多样性与'session 0'创建有影响力的团队

多样化和赋权的团队更具影响力。Natan Žabkar Nordberg提到,'session 0'有助于设定期望,促进团队成员之间的沟通与理解。尽管多样性带来更好的解决方案,但也可能引发沟通挑战。有效沟通和明确角色责任是成功的关键。通过'session 0',团队可以讨论如何高效合作,确保期望一致。

通过多样性与'session 0'创建有影响力的团队

InfoQ
InfoQ · 2026-02-12T11:09:00Z

At first glance, the idea that an idle session could lead to a transaction wraparound might seem counterintuitive. Most PostgreSQL users are familiar with how long-running queries or open...

Virender Singla: Idle Session Triggers a Transaction Wraparound?

Planet PostgreSQL
Planet PostgreSQL · 2026-01-10T13:51:12Z

在现代互联网中,HTTPS 的性能和安全性至关重要。TLS 会话复用是提升性能的关键,而 TLS session ticket key 的管理常被忽视。lua-resty-tls-session 工具通过动态热更新和滑动窗口策略,确保密钥一致性,提升系统安全性与性能,降低运维成本。

在高可用 HTTPS 集群中,如何解决 TLS Session Key 轮转问题

OpenResty 官方博客
OpenResty 官方博客 · 2025-12-19T00:00:00Z
Spring Session 2025年12月发布

2025年12月发布了Spring Session 4.0.1、3.5.4和3.4.7版本,包含错误修复和依赖升级。详细变更请查阅变更日志。

Spring Session 2025年12月发布

Spring
Spring · 2025-12-16T00:00:00Z

Session Messenger 是一款开源的去中心化即时通讯工具,专为 Linux 用户设计,注重隐私保护。用户无需手机号注册,通过随机生成的 Session ID 匿名身份,支持端到端加密和元数据保护。本文介绍了在 Linux 上的安装、配置及使用技巧,帮助用户构建安全的通讯环境。

Session Messenger 在 Linux 系统上的全面指南:从安装到高级隐私保护

极客技术博客’s Blog
极客技术博客’s Blog · 2025-11-28T10:00:12Z

安全研究人员发现了一种名为“Agent Session Smuggling”的新型攻击技术,利用AI Agent之间的信任关系进行攻击。恶意AI Agent可以在用户不知情的情况下注入指令,控制受害者Agent,暴露多Agent AI生态系统的严重漏洞。该攻击通过A2A协议实现,具有隐蔽性和渐进性,可能导致敏感信息泄露和未经授权的操作。防御措施包括人工确认和上下文验证,以增强安全性。

Agent Session Smuggling:恶意AI如何劫持受害者Agent

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-01T01:31:02Z
Spring Session Hazelcast:现在由Hazelcast团队负责

Spring Session Hazelcast项目将由Hazelcast团队负责开发,以支持新的数据存储,旧版本仍由Spring Session团队维护。此变更与Spring Session MongoDB的领导变更一致。

Spring Session Hazelcast:现在由Hazelcast团队负责

Spring
Spring · 2025-10-14T00:00:00Z
Spring Session MongoDB:现在由MongoDB团队领导

Spring Session MongoDB项目将由MongoDB团队领导,旨在支持新的数据存储。新代码将于11月在GitHub上发布,现有版本将继续由Spring Session团队维护。

Spring Session MongoDB:现在由MongoDB团队领导

Spring
Spring · 2025-10-14T00:00:00Z
一次服务升级时pg表DDL执行超时失败

在Postgresql升级中,DDL操作因锁超时失败,查询发现有事务超过2分钟阻塞了DDL执行。最终定位到代码中使用了已关闭的session,导致持续活动,无法获取ACCESS EXCLUSIVE锁。

一次服务升级时pg表DDL执行超时失败

郑文峰的博客
郑文峰的博客 · 2025-09-14T10:07:39Z
Spring新闻汇总:Spring Boot、Spring Security、Spring授权服务器、Spring Session和Spring集成的第二个里程碑版本

2025年8月18日,Spring生态系统发布了多个重要版本,包括Spring Boot和Spring Security,修复了bug,升级了依赖,并新增特性,如支持新注解和改进的集成方式。详细更新请查阅发布说明。

Spring新闻汇总:Spring Boot、Spring Security、Spring授权服务器、Spring Session和Spring集成的第二个里程碑版本

InfoQ
InfoQ · 2025-08-25T02:30:00Z
Session Router 开源会话路由器发布

Session Router是一款轻量级的SIP B2BUA服务器,旨在简化会话路由和管理,支持高并发和低延迟,符合多项RFC标准,适合开发基于SIP的应用,易于与现有系统集成。

Session Router 开源会话路由器发布

实时互动网
实时互动网 · 2025-07-21T02:17:45Z
利用 Amazon SageMaker Sticky Session 实现大语言模型推理加速

Amazon SageMaker的粘性会话路由功能通过会话绑定机制优化了大语言模型的推理性能,解决了传统架构的性能瓶颈,提升了用户体验和系统效率。该技术确保同一用户的请求路由到相同实例,实现缓存复用,降低计算开销,适用于需要保持对话上下文的应用。

利用 Amazon SageMaker Sticky Session 实现大语言模型推理加速

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2025-07-01T03:22:53Z

用户在系统升级后发现 KDE 只能通过 Wayland 登录,因不支持多进程混合而无法使用 EAF。安装 plasma-x11-session 包后,成功恢复 KDE X11 Session 登录。

保持 KDE 使用 X11 Session 登录

Andy Stewart
Andy Stewart · 2025-06-22T16:00:00Z
在 Sentry 中推出 Session Health(现已开放测试)

Session Health(现已开放测试)提供用户体验和稳定性视图,帮助开发者快速识别发布后问题。它显示崩溃率、错误峰值和会话数量,便于分析新版本对用户的影响。通过关联数据,开发者能迅速定位问题,优化用户体验,提升转化率。

在 Sentry 中推出 Session Health(现已开放测试)

Sentry Blog
Sentry Blog · 2025-05-28T00:00:00Z

Authors: Sejoon Oh, Moumita Bhattacharya, Yesu Feng, Sudarshan Lamkhede, Ko-Jen Hsiao, and Justin BasilicoMotivationRecommender systems have become essential components of digital services across...

FM-Intent: Predicting User Session Intent with Hierarchical Multi-Task Learning

Netflix TechBlog
Netflix TechBlog · 2025-05-21T16:28:07Z

本研究提出符号图排序器(SGR),旨在提升大语言模型(LLMs)在会话搜索中的表现。通过将会话图转化为文本,增强了对图结构的理解,并通过自监督学习提升拓扑信息的捕捉能力。实验结果表明,该方法在基准数据集上表现优越,促进了传统搜索策略与现代LLMs的融合。

Unifying Graph Learning with Text: Unleashing the Potential of Large Language Models in Session Search

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-05-20T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码