安全相關動作

OpenResty Edge 提供了一系列的安全相關動作,如 Basic 認證、OAuth2 JWT 認證、客戶端證書驗證、驗證碼校驗等。

OpenResty Edge 提供了一系列的安全相關動作,如 Basic 認證、OAuth2 JWT 認證、客戶端證書驗證、驗證碼校驗等。


基本認證(Basic Auth)

Basic Auth 是一種透過 HTTP 協議實現的驗證方式,它在使用者向伺服器請求資源時,需要在請求頭中附帶使用者名稱和密碼的資訊。 伺服器會接收到請求頭中的資訊,並對該資訊進行驗證,如果驗證透過,則返回請求的資源,否則返回 401 錯誤程式碼。

OpenIDC 認證

OpenResty Edge 支援 OpenID Connect(OpenIDC、OIDC)協議,能向身份提供商 (IdP) 獲取使用者資訊,從而對使用者進行認證。

OAuth2 JWT 認證

OAuth2 JWT 認證是 OAuth 2.0 身份認證方案中的一種高效實現,它允許客戶端透過 JSON Web Token(JWT)進行安全可靠的身份驗證。這種方法既保證了安全性,又提高了系統的效能和可擴充套件性。

OAuth2 Introspection 認證

OAuth2 Introspection 認證用於驗證訪問令牌(例如 JWT)的有效性。它允許資源伺服器在收到客戶端的請求時,詢問授權伺服器令牌的有效性。授權伺服器驗證令牌,並返回關於令牌的詳細資訊,例如所有者、有效期和範圍。

跨站請求偽造防護

跨站請求偽造(CSRF)是一種網路安全漏洞,允許攻擊者誘導使用者執行他們不打算執行的行動。OpenResty Edge 中提供了兩種方式實現 CSRF 防護,包括設定 Cookie 的 SameSite 屬性以及啟用 CSRF token 校驗。

自定義挑戰

為了方便使用者實現符合自身業務需求的挑戰機制,OpenResty Edge 在 25.9 版本中新增了 自定義挑戰 功能。 目前該功能可透過 Edgelang 介面啟用,在後續版本中,我們將在頁面規則動作中提供相應的配置選項。 詳見 Edgelang 介面 enable-custom-captcha。

SSL JA4 指紋

JA4 是新一代的 TLS 客戶端指紋識別方法,是 JA3 指紋的繼任者。相比 JA3,JA4 具有更強的可讀性、可擴充套件性和抗干擾能力,能夠更準確地識別和區分不同的 TLS 客戶端。 此功能於 26.3.1-1 版本中首次引入。 JA4 指紋計算預設關閉,需要先在全域性配置中手動開啟。