OAuth2.0与JWT安全实战:认证授权的正确打开方式
深入讲解OAuth2.0授权框架与JWT令牌的安全实践,包括授权码模式、PKCE扩展、Token刷新策略、JWT签名验证,提供Spring Security、Go的完整实现代码。
tag
深入讲解OAuth2.0授权框架与JWT令牌的安全实践,包括授权码模式、PKCE扩展、Token刷新策略、JWT签名验证,提供Spring Security、Go的完整实现代码。
随机数是入门时很容易被低估的主题。math/rand 适合模拟和非安全场景,crypto/rand 才适合 Session、验证码、重置链接等安全场景。本文讲解两类随机数的正确使用和 Token 安全设计。
找回密码看起来是一个普通功能:用户输入邮箱,系统发送链接,用户点开后设置新密码。真正实现时,最关键的是 token。它必须足够随机,不能长期有效,最好一次性使用,数据库里也不应该明文保存。本文用 Go 写一个入门版密码重置 token 流程。