Fung
1
位追蹤者
追蹤
Fung
1
位追蹤者
產品開發日誌
3
會員
5
內容數
加入
前往沙龍
有關AI和網絡安全的產品人日誌
加入
前往沙龍
發佈內容
我的成就
全部內容
由新到舊
產品開發日誌
2025/10/09
密碼雜湊與加鹽:Argon2id vs bcrypt、PBKDF2 深度解析
本文深入解析什麼是 密碼雜湊(Hashing)、加鹽(Salting)、以及 Pepper(應用層秘密),說明它們如何防止暴力破解與彩虹表攻擊,並比較目前主流的安全演算法(Argon2id、bcrypt、PBKDF2、scrypt)。
#
開發
#
攻擊
#
密碼
1
留言
產品開發日誌
2025/10/08
線上測試 HMAC 簽章 — 給開發者的免費工具
HMAC 是確保 API 安全與資料完整的重要機制。這篇文章介紹 HMAC 的原理、為什麼在 2025 年仍不可或缺,以及如何使用 Authgear 免費線上工具,快速生成與驗證 HMAC 簽章,幫助開發者輕鬆除錯、保障 API 請求真實性。
#
API安全
#
後端開發
#
開發工具
2
留言
產品開發日誌
2025/09/29
什麼是 JWKS?JSON Web Key Set 完整指南(給台灣開發者的實用教學)
JWKS(JSON Web Key Set)是 JWT、OAuth 常用的金鑰發佈方式。本文為台灣開發者解說 JWK 與 JWKS 格式、jwks_uri 用法、金鑰輪替策略,以及 PEM 轉換實務,並提供安全最佳做法與工具推薦。
#
JWKS
#
JWT驗證
#
公開
喜歡
留言
產品開發日誌
2025/09/24
五個常見的 TOTP 問題(以及如何解決)
你是否常遇到「TOTP 驗證碼無效」的狀況?其實許多開發者在實作 TOTP 時,都會踩到一些常見陷阱:時間不同步、Base32 編碼錯誤、RFC 6238 參數不一致…… 以下整理了五大常見問題,說明發生原因,以及快速修正的方法。
#
時間型一次性密碼
#
TOTP驗證
#
TOTP
5
留言
產品開發日誌
2025/09/24
什麼是 TOTP? 一份開發者的簡易指南 (RFC 6238 explained)
這份指南簡單解釋了 RFC 6238,並提供程式碼範例(Node、Python、Go)、故障排除技巧,以及免費的線上 TOTP 工具,方便開發人員使用。
#
TOTP驗證
#
一次性密碼
#
時間型一次性密碼
2
留言