<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>安全 on Nero Song&#39;s Blog</title>
    <link>https://blog.n3r0.cool/tags/%E5%AE%89%E5%85%A8/</link>
    <description>Recent content in 安全 on Nero Song&#39;s Blog</description>
    <image>
      <title>Nero Song&#39;s Blog</title>
      <url>https://blog.n3r0.cool/papermod-cover.png</url>
      <link>https://blog.n3r0.cool/papermod-cover.png</link>
    </image>
    <generator>Hugo -- gohugo.io</generator>
    <language>en</language>
    <lastBuildDate>Wed, 29 Mar 2023 20:40:39 +0800</lastBuildDate><atom:link href="https://blog.n3r0.cool/tags/%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>用户认证系统的一些安全设计</title>
      <link>https://blog.n3r0.cool/post/user-auth-system-security-design/</link>
      <pubDate>Wed, 29 Mar 2023 20:40:39 +0800</pubDate>
      
      <guid>https://blog.n3r0.cool/post/user-auth-system-security-design/</guid>
      <description>&lt;p&gt;现实世界是复杂的，因此即使是一个简单的系统，面对线上环境时也不得不力求考虑周到。
在安全方面的经验是：不考虑，必出事。&lt;/p&gt;
&lt;p&gt;本文总结了一些设计注册登录流程时所必须的，当前较好的安全实践。
包括传输过程，前后端处理，以及相关算法的选择等。&lt;/p&gt;</description>
    </item>
    
  </channel>
</rss>
