🏷️ 安全
本标签共 3 篇文章。
2026-09-15T11:02:00安全Claims 到底是什么?用“点菜”的方式理解 OIDC 里的用户断言ID Token 的 payload 就是一组 claims——这句话到底什么意思?从 Scope 和 Claim 的区别,到哪些 claims 必须验证,一篇讲清楚 OIDC 里最容易混淆的核心概念。OIDCJWTClaims身份认证安全
2026-09-15T11:02:00安全Nonce 是什么?这个“只用一次的数字”,撑起了半个互联网的安全从区块链挖矿到 CSP 防 XSS,从 OAuth 防重放到 WordPress 防 CSRF——同一个词,出现在完全不同的场景里。搞懂 Nonce,你就搞懂了“防重放”这件事的底层逻辑。Nonce安全密码学区块链Web安全重放攻击
2026-09-14T11:02:00安全Vite 的 VITE_ 环境变量,到底被编译到哪去了?你以为改了 .env 线上就会变?不,值早在 build 那一刻就焊死在 JS 里了。搞懂 Vite 环境变量的构建期替换机制,以及为什么密钥绝不能放进去。Vite环境变量前端构建安全工程化共 3 篇文章