前言 昨天介紹了 ROPC,說明為什麼 Client 不應直接取得使用者密碼。今天要看的 Passkey,則讓使用者不必輸入密碼,也能完成登入。 Day02 曾...
前言 上一篇最後提到,單靠密碼有很多風險:密碼可能被外洩、被撞庫、被釣魚,或因為使用者重複使用弱密碼而被猜中。 所以今天先回答第一個問題:如果密碼不夠安全,系統...
前情提要 經過 Day 25 的用戶認證系統建置,我們已經有了完整的登入/註冊機制。今天我們要為 Kyo System 增加企業級的多因素認證 (MFA) 與帳...
前情提要 經過 Day 24 的 SES 郵件服務建置,我們已經有了完整的用戶溝通管道。今天我們要整合 AWS Cognito,這是 AWS 提供的託管式用戶認...
例如我們打開NAT通訊埠重導向DVR TCP port 80一開全球就通了但是想限制IP白名單看得快的人就看見來源IP這邊就可以做限制了可以使用IP物件IP群組...