OAuth 2.0:安全地授权第三方应用访问你的数据

2025-08-25
OAuth 2.0:安全地授权第三方应用访问你的数据

OAuth 2.0 是一种授权协议,允许用户授权第三方应用访问其账户数据,无需共享密码。文章详细解释了 OAuth 2.0 的工作流程,包括用户授权、授权码获取、访问令牌交换等步骤,并强调了安全性,例如避免在 URL 中直接传递访问令牌。文章还介绍了 OAuth 2.0 中的关键术语,如资源拥有者、OAuth 客户端、授权服务器和资源服务器等,以及前端通道和后端通道的概念,并解释了 PKCE 机制在无后端应用中的作用。

阅读更多
开发

AWS VPC:解决IP冲突和安全问题的虚拟私有云

2025-06-04
AWS VPC:解决IP冲突和安全问题的虚拟私有云

本文讲述了亚马逊虚拟私有云(VPC)的诞生故事。早期AWS所有实例共享一个网络,导致IP地址冲突和安全问题,阻碍了企业迁移。为了解决这个问题,AWS工程师发明了VPC,它利用映射服务为每个客户提供隔离的私有网络,解决了IP冲突和安全风险,使得企业能够安全地迁移到AWS云平台。

阅读更多
开发 VPC