标签: 身份认证

3 个内容

笔记(3)

文章澄清JWT常见误区:Payload仅经Base64URL编码而非加密,任何人可解码查看明文用户信息。密钥仅用于生成Signature验证完整性、防篡改。警告勿存敏感信息,需加密用JWE。(128字符)

Elliot Yang·
38 浏览

本文提供了一份 JWT 签名算法速查表,对比了 HS256、RS256、ES256 等算法在性能、体积和部署难度上的差异。针对不同应用场景,如内网高 QPS、对外开放平台和移动端,给出了选型建议,并提供了 Go 语言的性能基准测试代码。

Elliot Yang·
181 浏览

本文深入解析了基于微软账户的Windows远程桌面(RDP)技术,从RDP协议演进、账户集成机制、企业级部署、安全加固、性能优化到疑难问题排查进行了详细阐述,并探讨了未来发展方向。

Elliot Yang·
138 浏览