首页
学习
活动
专区
圈层
工具
发布
首页标签认证授权

#认证授权

Mongo认证授权

用户11690639

500

2107 个中国 ES 集群在公网免密裸奔没人管:里面有你们公司吗?

岳涛

腾讯云TDP | 官方产研 (已认证)

前段时间在 INFINI Labs(极限实验室)的视频里第一次系统看到 Shodan 上的 Elasticsearch(以下简称 ES)暴露面:大量实例没有任何...

3810

.NET 8 Web开发入门(七):安全门禁——JWT 身份验证与授权实战

码农刚子

在前面的文章里,我们的 Todo API 就像一栋没有大门的房子,任何人都可以随意进出(调用接口)。这在企业级应用中是绝对不允许的。我们需要一套机制:

15420

轻量服务器接入 MLiev IAM 单点登录复现记录

goodgood_live

这次复现的目标很简单:把一个内部后台从本地账号登录,改成通过 MLiev IAM 认证中心统一登录。

6600

【架构实战】设计一个统一认证授权中心

紫风

12610

Spring Boot安全框架深度解密:认证、授权、JWT,一文搞定企业级权限管理

悟空码字

这个Spring Boot安全认证与授权实现提供了一个企业级的解决方案,涵盖了从基础概念到具体实现的各个方面。

23410

基于邮件的魔法链接认证安全性技术深度研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

魔法链接(Magic Link)作为主流无密码认证方式,以邮箱为信任载体,通过一次性、限时、高熵令牌实现免密登录,被广泛用于 SaaS、教育、金融等场景。但其安...

19410

微服务安全之传统Session认证授权:从原理到实战的深度剖析

果酱带你啃java

Session认证是基于HTTP无状态特性的解决方案,核心是服务端保存用户会话状态,客户端通过Cookie携带SessionID进行身份关联。其本质是服务端状态...

22110

全球协同视域下加密资产授权钓鱼的治理机制与技术防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着区块链技术的普及与去中心化金融(DeFi)生态的扩张,针对加密货币用户的网络犯罪呈现出高度专业化与跨国化的特征。其中,“授权钓鱼”(Approval Phi...

26110

美国宣布禁止“存在安全风险”中国实验室提供FCC认证

芯智讯

当地时间2025年5月22日,美国联邦通信委员会(FCC)以4:0表决通过了新规定,以阻止和消除中国和其他不值得信任的行为者对进入美国销售的无线设备检测认证授权...

43210

跨国钓鱼平台“Tycoon 2FA”瓦解行动中的多因素认证攻防与治理机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络犯罪即服务(CaaS)模式的成熟,网络钓鱼攻击已从分散的个体行为演变为高度组织化、工业化运作的全球性威胁。2026年3月,由欧洲刑警组织(Europol...

30110

什么是数字签名,以及它的形式化定义

Curry_

今天这篇文章主要讲什么是数字签名以及它的关键定义,以及密码学中常见容易混淆的知识。

29743

深入解析 RADIUS 协议:构建企业级高效接入认证体系全指南

星融元Asterfusion

在复杂的数据网络中,如何精准控制每一个终端的进入?RADIUS(Remote Authentication Dial-In User Service,远程用户拨...

47510

签名钓鱼攻击的范式转移:针对高净值钱包的授权机制滥用与防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年初,加密货币领域的网络犯罪呈现出显著的结构性变化。根据安全数据分析,涉及“签名钓鱼”(Signature Phishing)的资金损失在单月内激增超过...

22310

智能体API的轻量级授权实验:基于令牌的实用PoC指南

qife122

这是一次关于为智能体驱动的API构建最小授权层的实践探索——记录了我的实验过程和概念验证。

12410
领券