首页
学习
活动
专区
圈层
工具
发布

#oauth

【OAuth】

用户1750537

OAuth 代表开放授权协议。这允许通过在 HTTP 服务上启用客户端应用(例如第三方提供商 Facebook,GitHub等)来访问资源所有者的资源。因此,你...

6810

Dify 1.7 重磅更新!从多模态 RAG、OAuth 2.0安全认证到定时Agent

一臻AI

"产品经理,能不能让我们的AI助手处理视频和音频?现在只能聊文字,用户觉得太单调了。"

37110

2022年十大Web黑客技术盘点 | PortSwigger研究

qife122

欢迎阅读第16期年度十大Web黑客技术盘点,这是由社区驱动的年度盛事,旨在评选过去一年发布的最重要、最具创新性的Web安全研究成果。今年我们收到了破纪录的46项...

6000

dify 1.7.0版本深度解析:工具OAuth支持与插件自动升级策略的全面革新

福大大架构师每日一题

2025年7月23日,开源智能平台dify发布了1.7.0大版本更新,此次更新不仅带来了功能上的重大突破,还在性能优化、用户体验、安全机制等多个方面进行了完善。...

63210

MCP协议中的不安全凭证存储漏洞分析与安全实践

qife122

作为我们MCP安全系列第四篇文章,本文研究的漏洞不同于之前讨论的协议层缺陷:许多MCP环境将第三方服务的长期API密钥以明文形式存储在本地文件系统,且常配置不安...

14610

深入OAuth 2.0:常见过滤器及其重要性

一只牛博

在数字世界中,安全就像是一道必须过的坎。OAuth 2.0作为现代应用中不可或缺的安全框架,提供了一系列工具和机制来保护我们的数据和服务。但要真正理解和运用这些...

18400

OAuth 2.0进阶指南:解锁高级功能的秘密

一只牛博

当我们谈论OAuth 2.0时,我们往往只是触及到了冰山一角。这就像是拿到了一个高级魔法书,但只学会了最基本的咒语。今天,我们将一同翻开这本书的高级章节,解锁更...

22500

开放授权之道:OAuth 2.0的魅力与奥秘

一只牛博

在数字时代,保护用户数据和应用的安全性至关重要。想象一下,有一种神奇的协议,可以让你的应用在安全的前提下获取用户权限,而用户也无需直接分享密码。是的,这就是OA...

36110

mcp-go v0.30.0重磅发布!Server端流式HTTP传输、OAuth支持及多项功能革新全面解读!

福大大架构师每日一题

随着云原生应用和现代分布式系统需求的不断增长,高效、灵活且稳定的通信协议和客户端交互框架成为开发者关注的焦点。作为开源领域备受期待的项目之一,mcp-go再次迎...

27110

深入解析 PKCE:保护 OAuth 2.0 公共客户端的关键技术

编程小妖女

在现代网络应用中,安全性始终是至关重要的考量。随着 OAuth 2.0 协议的广泛应用,如何确保授权流程的安全性成为开发者关注的焦点。特别是对于无法安全存储客户...

61810

Authlib:构建OAuth%2FOpenID%2FJWT 的终极鉴权库

luckpunk

腾讯云 TDP | 先锋会员 (已认证)

你是否厌倦了不断地为您的应用程序实现各种复杂的身份验证协议? 有没有想过有一款万能钥匙,能够一次性解决 OAuth 1, OAuth 2 和 OpenID...

26210

OAuth 2.0:徒有虚名?

云云众生s

作为一家集成平台公司的CTO,我花费了无数时间分析数百个SaaS应用程序中的OAuth 2.0实现。虽然OAuth 2.0经常被吹捧为标准,但现实情况远比这复杂...

19010

从承包商到OAuth:2025年新兴的SDLC威胁

云云众生s

承包商流水线、OAuth 网络钓鱼和团队管理不善正成为 SDLC 漏洞的关键切入点。

12210

深入剖析 SSO 和 OAuth:解锁单点登录与授权的技术密码

架构精进之路

无论是工作中的企业级应用,还是生活中的各类社交、娱乐平台,用户体验和安全性都是至关重要的考量因素。而 SSO(Single Sign-On,单点登录)与 OAu...

34010

运维锅总详解OAuth 2.0协议

锅总

OAuth 2.0 作用及工作流程是什么?OAuth 2.0 有哪些应用场景?OAuth 2.0历史又是如何演进的?希望读完本文,能帮您解答这些疑惑!

40710

【每日精选时刻】Go程序怎么老是出问题?微信红包怎么总抢0.01,是不是算法在针对我?

社区好文捕手-煎饼狗子

大家吼,我是你们的朋友煎饼狗子——喜欢在社区发掘有趣的作品和作者。【每日精选时刻】是我为大家精心打造的栏目,在这里,你可以看到煎饼为你携回的来自社区各领域的新鲜...

23820

深入理解OAuth 2.0:原理、流程与实践

windealli

OAuth 2.0 允许用户授权第三方应用访问他们在另一个服务提供方上的数据,而无需分享他们的凭据(如用户名、密码)。

25.6K60

使用 OAuth 实现大型网站现代化的 5 个步骤

云云众生s

本文翻译自 5 Steps to Modernize Large Websites using OAuth 。链接可以查看原文。

22510

springboot第52集:微服务分布式架构,统一验证,oauth,订单,地区管理周刊

达达前端

在计算机领域中,FGC 通常代表 Full Garbage Collection,即全垃圾收集。垃圾收集是一种自动管理内存的机制,它负责回收不再被程序使用的内存...

20810
领券