标签: #oidc
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 3 篇
用 Keycloak 搭建 SSO — 从 Realm、Client、登录流程到 2026 年新功能
与其给 20 个内部应用分别接上登录功能,不如让一台身份服务器代替所有应用完成这件事,这就是 SSO。本文用 Realm、Client、Role、Identity Provider 这四个核心概念来理解开源标准 Keycloak,一步步走完 OIDC Authorization Code + PKCE 登录流程,梳理 Quarkus 发行版 build/start 两阶段模型、hostname v2 等生产环境陷阱,并从实战角度整理 2
2026-07-09 · 13 分钟阅读 #keycloak#sso#oidc#security#devops开发者令牌泄漏的那些出口 — VS Code 一键令牌窃取事件与密钥卫生
解剖 2026 年 6 月公开的、借助 VS Code 漏洞实现的 1-click GitHub 令牌窃取案例,并追踪令牌在开发环境中泄漏的各条路径。从 PAT 权限设计、令牌轮换、secret scanning、git-credential 安全配置、gitleaks,一直到在 CI 中用 OIDC 消灭长期令牌,全部以实战配置示例整理。
2026-06-12 · 22 分钟阅读 #security#github#tokens#devops#secrets[DevOps] SSO 服务器 Mocking 指南:搭建 OAuth2/OIDC 测试环境
全面梳理 Mock SSO(Single Sign-On)服务器的各种方法。涵盖用 WireMock 模拟 OIDC Provider、Keycloak 测试容器,以及 mock-oauth2-server 的用法。
2026-03-20 · 15 分钟阅读 #devops#sso#oauth2#oidc#mocking