
無需管理私鑰即可簽署 JWT
Vercel KMS 讓 Vercel Functions 能使用託管的非對稱金鑰簽署 JWT 與任意訊息,避免私鑰出現在程式碼或環境變數中。開發者可透過 CLI 或控制台設定 issuer、存取授權、宣告限制與金鑰輪替。
Tag: #authentication33 results

Vercel KMS 讓 Vercel Functions 能使用託管的非對稱金鑰簽署 JWT 與任意訊息,避免私鑰出現在程式碼或環境變數中。開發者可透過 CLI 或控制台設定 issuer、存取授權、宣告限制與金鑰輪替。

Canva 分享了一套基於 Amazon S3 的架構,用於管理數億個工作階段的撤銷。這項工程方案可作為建構可擴展驗證與存取控制系統的實務參考。

Vercel Connect 現已為 GitHub Tools 提供原生支援,讓 AI Agent 能夠在執行階段產生短效且具權限範圍的 Token。此舉消除了儲存長期個人存取權杖的需求,大幅提升了 AI Agent 工作流程的安全性。

Vercel 收購了開源身份驗證庫 Better Auth,旨在將代理身份(agent identity)功能整合至其平台。該團隊將繼續維護此開源專案,並致力於開發代理基礎設施的新標準。

1Password 為 Claude 推出了新的整合功能,允許聊天機器人存取儲存的憑證以執行如預訂行程等任務。該功能採用「零暴露安全框架」,確保敏感的登入資訊不會暴露給 Anthropic 的 AI 模型。

Google 正在更新 Google Wallet,以簡化 TSA PreCheck 無接觸身分驗證的使用流程。此整合旨在減少旅客在安檢站使用數位身分證件時的阻礙。

Dashlane 披露了攻擊者如何透過針對大量用戶,成功下載加密的密碼庫。該公司強調,密碼庫仍處於加密狀態,限制了數據外洩的立即影響。

本指南詳細介紹了如何為 Amazon Bedrock AgentCore Gateway 上的 MCP 伺服器實作 OAuth 2.0 授權碼流程。此機制確保每個 AI 助理請求都能透過安全的用戶識別權杖進行驗證。

Google 已在 Windows 版 Chrome 中預設啟用裝置綁定工作階段憑證 (DBSC)。此安全功能將工作階段 Cookie 綁定至實體裝置,使遭竊的 Cookie 對攻擊者無效。

本指南展示如何建立一個內嵌 SageMaker MLflow UI 的自訂入口網站。內容涵蓋使用 React 前端、用於 SigV4 驗證的 Flask 反向代理架構,以及透過 AWS CDK 進行部署。