iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Software Development

從登入到授權-現代軟體的身分架構指南 系列

登入、第三方登入、API 授權與權限控管,是軟體開發中經常會遇到的功能,而這些看似獨立的需求,背後其實都牽涉到身分、帳號、驗證、授權、Token 與存取控制等一整套設計問題。

本系列將從開發者熟悉的登入流程出發,用 30 天拆解現代身分驗證與授權架構。內容會先釐清身分、帳號、驗證與授權之間的差異,再一路延伸到 Session、Token、SSO、OAuth 2.0、OIDC、企業身分服務與各種存取控制模型。

參賽天數 23 天 | 共 23 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 21

Day 21|RBAC:角色型存取控制

前言 前面的文章大多在說明 Authentication(認證):系統如何透過密碼、MFA、Passkey、OAuth 或 OIDC,確認目前提出請求的是哪一個...

2026-09-29 ‧ 由 Gloria Chen 分享
DAY 22

Day 22|ABAC:屬性型存取控制

前言 昨天談到 RBAC 用 Role 當作 User 與 Permission 之間的中間層,能有效降低管理成本,但也提到一個限制:如果規則牽涉大量動態條件(...

2026-09-30 ‧ 由 Gloria Chen 分享
DAY 23

Day 23|ACL 與 ReBAC:清單式與關係型授權

前言 前兩篇分別介紹了 RBAC(用角色管理權限)與 ABAC(用屬性動態判斷權限),兩者都是從「人」出發來思考權限。今天要介紹的兩種模型,則是從另外兩個角度出...

2026-10-01 ‧ 由 Gloria Chen 分享