<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>认证授权 on PlumePHP</title><link>https://plumephp.com/tags/%E8%AE%A4%E8%AF%81%E6%8E%88%E6%9D%83/</link><description>Recent content in 认证授权 on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Tue, 01 Sep 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/%E8%AE%A4%E8%AF%81%E6%8E%88%E6%9D%83/index.xml" rel="self" type="application/rss+xml"/><item><title>Spring Security 6.x 与 OAuth2/JWT 安全认证实战</title><link>https://plumephp.com/spring-security-oauth2-jwt/</link><pubDate>Tue, 01 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/spring-security-oauth2-jwt/</guid><description>&lt;h2 id="概述"&gt;概述&lt;/h2&gt;
&lt;p&gt;企业级应用的安全认证从传统的 Session-Cookie 模式逐步演进到无状态 JWT + OAuth2 架构。Spring Security 6.x 基于 Jakarta EE namespace，全面支持 Spring Boot 3.x，内置对 OAuth2 Resource Server、Spring Authorization Server（取代已停止维护的 Spring Security OAuth）的一等支持。本文系统讲解 RBAC/ABAC 设计、Spring Security 过滤器链、OAuth2 四大授权模式与 PKCE、Spring Authorization Server 配置、JWT 签发与验证、资源服务器搭建、方法级安全、前后端分离 CORS 方案以及常见攻击防御和生产调优。&lt;/p&gt;</description></item></channel></rss>