a728976009 最近的时间轴更新
a728976009

a728976009

V2EX 第 233252 号会员,加入于 2017-05-31 14:39:32 +08:00
今日活跃度排名 2159
a728976009 最近回复了
@ezod #34 求键盘托链接
7 天前
回复了 bilberry 创建的主题 海外留学 我的 2021 总结
真好,羡慕
155 天前
回复了 totoro52 创建的主题 Java SpringSecurity 我怕了
oauth2 协议里就是 clientid,这只能说明叮叮没支持标准的 oauth2 或 oidc 协议
@SjwNo1 #66 jwt 不是用来解决 sso 的,它是一种 encode 方式,你需要找的是 oidc,建议搜一下关键字 oidc sso
@kahlkn #58 阿里云有 oidc 服务的 https://oauth.aliyun.com/.well-known/openid-configuration,Google 更是用了 oidc 很久了,甚至还有一个 playground https://developers.google.com/identity/protocols/oauth2/openid-connect
另外用 session cookie 做单点登录就十分恶心,大型的分布式架构上体验不佳。
认证协议的发展是一个过程,从 session cookie -> saml -> oauth -> oidc,到现在流行的 idaas 服务,每一步发展都是有原因的,你不能倒退着来。
当然这也不是说 session cookie 就无用武之地,session cookie 还有很多使用场景的。
另外 jwt 是分为 jws 和 jwe 的,我们通常指的都是 jws,应该把它看成是一个 encode 方式,jwe 才是 encryption,但这些都不能和认证协议等价。
因为 oauth 和 oidc 几乎已经成为行业的认证标准了,安全有顾虑你可以用 jwe 代替 jwt
323 天前
回复了 sonders 创建的主题 问与答 人生会有重逢吗
《镜中》— 张枣

只要想起一生中后悔的事

梅花便落了下来

比如看她游泳到河的另一岸

比如登上一株松木梯子

危险的事固然美丽

不如看她骑马归来

面颊温暖

羞涩。低下头,回答着皇帝

一面镜子永远等候她

让她坐到镜中常坐的地方

望着窗外,只要想起一生中后悔的事

梅花便落满了南山
2020-12-16 09:56:33 +08:00
回复了 enihcam 创建的主题 Java 为什么 Java 要码农操心 JVM 性能调优?
@whileFalse java10 的更新向下迁移至 Java8 了,详见 http://seanthefish.com/2020/11/11/jvm-in-container/
2020-11-03 15:15:05 +08:00
回复了 xuqiccr 创建的主题 问与答 办公室每天喝纯净水太寡淡了,求推荐口粮茶叶改改口味
三得利黑乌龙茶
关于   ·   帮助文档   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   1334 人在线   最高记录 5497   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 18:33 · PVG 02:33 · LAX 10:33 · JFK 13:33
♥ Do have faith in what you're doing.