<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>SSO on PlumePHP</title><link>https://plumephp.com/tags/sso/</link><description>Recent content in SSO on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Thu, 13 Aug 2026 11:55:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/sso/index.xml" rel="self" type="application/rss+xml"/><item><title>身份认证与会话安全</title><link>https://plumephp.com/security-authentication-session/</link><pubDate>Thu, 13 Aug 2026 11:55:00 +0800</pubDate><guid>https://plumephp.com/security-authentication-session/</guid><description>&lt;p&gt;身份认证是安全体系的第一道关卡。从传统的用户名密码到现代 OAuth 2.0 / OIDC 协议，再到多因素认证和零信任架构，身份认证技术经历了深刻的演进。本文系统讲解现代身份认证的协议原理与安全实践。&lt;/p&gt;</description></item><item><title>IAM 与零信任身份管理</title><link>https://plumephp.com/security-iam-zero-trust/</link><pubDate>Thu, 13 Aug 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/security-iam-zero-trust/</guid><description>&lt;h2 id="开篇身份是新的网络边界"&gt;开篇：身份是新的网络边界&lt;/h2&gt;
&lt;p&gt;在云计算和远程办公时代，传统的&amp;quot;网络边界&amp;quot;概念已经瓦解。员工可能在咖啡店、家中或机场访问企业资源，设备可能是公司配发的笔记本、个人手机或平板电脑。在这种环境下，&amp;ldquo;身份&amp;quot;成为了新的安全边界——你是谁、你能做什么、你在什么条件下被允许访问，这些问题比&amp;quot;你从哪里连接&amp;quot;更加重要。&lt;/p&gt;</description></item></channel></rss>