oauth2

行者-全栈开发4 天前
spring boot·iam·oauth2·统一认证·oidc·sso 单点登录·maxkey
Spring Boot 接入 MaxKey 单点登录:6 个内部系统,一次登录全通行技术栈版本: MaxKey 4.1.11 GA | Spring Boot 3.4.x | Java 21 | Vue 3.5.x | MySQL 8.4 | Redis 7.x | 更新时间: 2026-06
不爱运动的跑者4 天前
keycloak·oauth2·认证中心
OAuth 2.0 认证中心落地指南:Keycloak 26 打通 SSO、角色鉴权与令牌校验7 个业务系统、7 套用户表、7 份密码哈希,改一次密码要通知 7 个团队——这是自建登录最常见的结局。本文先讲清 OAuth 2.0 的四角色模型与授权码 + PKCE 流程(含 5 个最容易搞错的点),再用 Keycloak 26 从零搭一个认证中心:Realm/Client/Role 建模、Spring Boot 资源服务器验签 JWKS、SPA 走 PKCE 免密钥、kcadm 脚本化配置,全部给可跑的命令与代码。读完你能判断自己的系统该不该上认证中心,以及第一步怎么迈。
曲幽3 个月前
python·fastapi·web·jwt·oauth2·user·authentication
FastAPI 身份验证总踩坑?这份 FastAPI Users “避坑指南”请收好身份验证是每个后端项目的“第一道门”,但往往也是劝退新手的第一大坑。本文不讲虚的,以一个全栈工程师的真实踩坑视角,带你梳理 FastAPI 身份验证与用户管理的最优解—— FastAPI Users 库, 从安装、实战到选型建议,一条龙拆解。
海市公约4 个月前
oauth2·认证授权·授权码模式·密码模式·access token·双信道安全
OAuth2授权码模式与密码模式的底层流转及安全边界分析OAuth2协议中,授权码模式与密码模式看似都能换取Access Token,实则安全层级天差地别。本文从时序交互图切入,逐帧还原授权码模式六步流转的底层细节,深挖临时授权码与client_secret构建的双信道隔离防线,并对比密码模式零跳转却暴露凭证的致命风险,助你彻底厘清两种模式的选型边界与安全本质。
梵得儿SHI4 个月前
spring·spring cloud·微服务·spring security·jwt·oauth2·统一认证授权
SpringCloud 进阶拓展:Spring Security OAuth2+JWT 微服务统一认证授权全实战|生产级方案 + 源码解析 + 踩坑实录今天这篇博文,我会从底层原理到生产落地,把Spring Security OAuth2+JWT 实现统一认证授权的全流程讲透。不仅给你能直接复制运行的源码,更给你能解决实际业务问题的生产级方案,还有我这些年在一线踩过的 10 + 个核心坑的完整解决方案。全文干货拉满,建议先点赞收藏 + 关注,面试、做项目都能直接用得上。
曲幽4 个月前
python·fastapi·web·security·jwt·oauth2·limit·sandbox·ai agent
你的Agent API还在裸奔?从认证到沙箱,我用FastAPI搭了几道防线试想一下,你辛苦做出的某条 Agent API 的调用量在半小时内飙到了平时的 200 倍。查日志发现,有人用脚本把接口当免费 GPT 在薅,更恐怖的是,他们尝试在 prompt 里夹带 ` 删除所有日志 ` 这种恶意指令——如果你的工具执行部分根本没做过滤……
indexsunny5 个月前
java·spring boot·redis·面试·kafka·oauth2·microservices
互联网大厂Java求职面试实战:Spring Boot微服务在电商场景中的应用与挑战在互联网大厂的Java求职面试中,面试官和求职者之间往往会展开一场技术与业务深度结合的问答。本文通过一个虚拟的面试场景,围绕电商业务下的Spring Boot微服务架构展开,涉及核心Java技术栈、数据库、缓存、消息队列、安全等多个点,帮助读者理解面试中如何结合业务深度回答问题。
Devin~Y5 个月前
java·spring boot·redis·kafka·spring security·jwt·oauth2
大厂 Java 面试实战:Spring Boot 微服务 + Redis 缓存 + Kafka 消息 + Kubernetes + RAG(小Y水货翻车记)面试官:我们先从登录开始。你用 Spring Boot 写一个登录接口,密码如何存储?小Y:登录嘛,就一个 /login,然后查数据库比对密码……密码一般用 MD5 加盐?
却话巴山夜雨时i5 个月前
spring cloud·微服务·oauth2·java面试·stream api
互联网大厂Java面试:从Spring到微服务面试官: 谢飞机,你先介绍一下Java 8中的Stream API的作用和使用场景吧。谢飞机: 哦,Stream API嘛,主要是用来处理集合数据的。它可以进行过滤、映射、规约操作,比如说,我有一个员工名单,我可以用Stream快速找到所有月薪超过1万的人。
二宝1526 个月前
java·spring boot·redis·微服务·面试·kafka·oauth2
互联网大厂Java面试实战演练:谢飞机的三轮提问与深入解析本文通过互联网大厂Java求职者谢飞机的三个面试轮次,结合真实业务场景与技术栈,从基础到复杂逐层递进问答,涵盖Java核心、Spring生态、微服务、安全、消息队列、缓存、监控等多方面,让读者深入理解关键技术点并应用于实际项目。
网云工程师手记6 个月前
网络·网络安全·零信任·oauth2·sso单点登录·企业身份认证
深信服零信任 aTrust 对接 Keycloak(OIDC)实战指南企业级 SSO 接入实战,重点避坑:redirect_uri、Token脚本、用户映射目录一、场景说明
indexsunny6 个月前
java·spring boot·redis·docker·微服务·kubernetes·oauth2
互联网大厂Java面试实战:微服务与Spring Boot在电商场景下的应用解析本次面试设定场景为国内大型电商平台,聚焦于订单处理与用户管理的微服务架构。面试官严肃专业,面向求职者谢飞机,后者技术水平参差不齐,回答问题时既有亮点也有不足。通过三轮提问,涵盖Java核心语言、Spring生态、数据库管理及微服务安全等多个技术点。
短剑重铸之日8 个月前
java·后端·spring·jwt·oauth2
《SpringCloud实用版》统一认证授权:Spring Authorization Server + OAuth2 + JWT 生产级方案大家好,Spring Cloud 系列第八篇安全重磅! 上一期《Seata 分布式事务实战:AT / TCC / Saga / XA 场景对比》帮大家解决事务一致性,今天我们直击微服务“安全大门”——统一认证授权:Spring Authorization Server + OAuth2 + JWT 生产级方案!
这儿有个昵称8 个月前
java·redis·spring·mybatis·spring security·spring mvc·oauth2
Java大厂面试实录:从Spring MVC到微服务的技术深度探讨在互联网大厂的技术面试中,面试官不仅会考察求职者的技术深度,还会结合具体业务场景进行提问。下面通过一个有趣的故事,带大家了解Java大厂面试中的一些经典问题及解答。
亚林瓜子8 个月前
云计算·gateway·aws·oauth2·请求头·principalid
AWS API Gateway添加OAuth2请求头传递app id信息这里是在方法设置中,找到【集成请求】设置,点击编辑开始。 添加如下请求头映射,如下图:然后,重现部署AWS API Gateway后,业务程序就能从请求头principalId获取OAuth2的app id了。
曲幽8 个月前
python·fastapi·web·jwt·token·oauth2
FastAPI登录验证:用OAuth2与JWT构筑你的API安全防线你有没有经历过这种纠结:想给FastAPI接口加个登录验证,搜了一堆资料,发现OAuth2、JWT、Bearer Token这些词满天飞,它们到底什么关系?是该用OAuth2密码流还是JWT?流程到底该怎么串起来?
IT 行者8 个月前
oauth2·单点登录·oidc
OIDC vs OAuth2:企业级身份认证的深度思考与实践在企业级应用场景中,为什么我们一直在用OAuth2做身份认证,却从未思考过这是否合理?今天让我们来聊聊这个话题。