security-patterns - 应用程序零信任安全模式
在前端和后端应用程序中实施零信任安全
标签
更新于: 2026-03-23能力
典型输入
典型输出
该技能可以做什么
- 在内存中存储令牌
- 防止XSS攻击
- 自动注销不活跃会话
- 注销时清除敏感信息
- 授权API方法
- 响应中掩码敏感信息
- 记录审计日志
- 验证输入数据
- 限制API请求速率
- 加密静态数据
- 加密传输数据
- 配置安全头部
输入
- 用户凭据
- API端点
- 令牌
- 敏感数据
- 授权码
输出
- 认证事件
- 授权决策
- 审计日志
- 掩码数据响应
- 安全头部
要求
- TLS 1.3
- OAuth 2.0
- PKCE
- 基于角色的访问控制
- Spring Boot框架
