搜尋 CarlStack

按 Esc 關閉;完整結果會顯示文章摘要、標籤與日期。

系統設計
9 分鐘
·

OAuth 2.0 與 OpenID Connect (OIDC) 授權拓撲全景:PKCE 防禦、JWT 簽名與 Token 輪換機制

全面拆解現代身分認證與授權架構:OAuth 2.0 授權碼模式 + PKCE (RFC 7636)、OIDC ID Token 與 Access Token 職責分離、JWKS 金鑰輪換、Refresh Token 輪換 (RTR) 與重放攻擊防禦。