iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

零信任的革命:從 FIDO 協議到 SecDevOps 實踐,30 天打造次世代身分認證系統 系列

因應金管會的零信任規範,並解決傳統密碼與 2FA 仍易遭釣魚的資安痛點。本系列將從 FIDO/WebAuthn 協議的公鑰密碼學原理出發,並採用 Flutter 與 Firebase 技術棧,親手打造一套從 Web、後端到行動 App 的完整無密碼認證系統。專案高潮將實現流暢的「推播認證」流程,最後導入 CI/CD 與 Docker,完成一趟從理論到產線的硬核實戰。

參賽天數 12 天 | 共 12 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day 11: 【後端實作】註冊 API (一):生成安全的註冊選項

前言:實作第一個 API 端點 這是我們後端開發的第一步:將 API 規格轉化為可運行的 Serverless Function。今天的目標是實現 POST /...

2025-09-25 ‧ 由 denniswebcomm 分享
DAY 12

第十二天

第四部分:外部專家顧問建議與策略演進 (Strategic Evolution) 此階段是公司吸收外部專業意見後,在產品、商業和防禦壁壘上進行的關鍵思維升級。...

2025-09-26 ‧ 由 denniswebcomm 分享