OTP — 一次性密碼的原理與實作
深入了解 OTP(一次性密碼)的運作原理,包含 TOTP 與 HOTP 的差異,以及在 Go 中的實作範例。從序列圖到程式碼,完整解析二階段驗證的核心機制。
深入了解 OTP(一次性密碼)的運作原理,包含 TOTP 與 HOTP 的差異,以及在 Go 中的實作範例。從序列圖到程式碼,完整解析二階段驗證的核心機制。
從零開始用 Go 實作 Passkey/WebAuthn 認證系統,包含完整的註冊與登入流程,讓你快速理解無密碼登入的核心原理與實作細節。
前言 在現代應用程式開發中,使用者身份驗證與資源授權已成為必備功能。 傳統帳號密碼模式存在風險,也不利於跨平台整合,因此 OAuth(Open Authorization)被提出,成為最常見的 授權框架(authorization framework)。 它的設計目標是: 使用者不需交出帳號密碼 第三方應用能安全存取有 …
前言 在網站應用中,表單或登入功能常常成為機器人攻擊的目標。 Google reCAPTCHA Enterprise 提供了更安全且彈性的防護方式,能透過 風險評分 (Score) 來判斷使用者行為是否可信。
前言 心之所至,隨意亂寫。 這篇就是想隨手記下:如果有個簡單的 greeting 功能想拿到 iOS 用,用 Gomobile 該怎麼做。於是乎這篇就誕生啦。
前言 最近想試著使用 Redis ,於是乎這一篇就誕生了!