闭卷重建身份、认证与授权分离的对象、公式、算例、算法与失败边界。
Web系统与云原生 · 小纸条
选一章打印。双面打印(按长边翻页)后沿虚线剪开,每张卡片正面题目、背面答案。
闭卷重建密码、MFA与凭据生命周期的对象、公式、算例、算法与失败边界。
闭卷重建Cookie、Session与CSRF的对象、公式、算例、算法与失败边界。
闭卷重建Token、JWT与密钥轮换的对象、公式、算例、算法与失败边界。
闭卷重建CORS、同源与浏览器隔离的对象、公式、算例、算法与失败边界。
闭卷重建XSS、注入与上下文编码的对象、公式、算例、算法与失败边界。
闭卷重建SSRF、上传与供应链边界的对象、公式、算例、算法与失败边界。
对象:密码需慢哈希和独立salt;MFA、恢复、轮换、撤销和异常检测共同构成账户安全。;公式:guess cost≈attempts×hash cost。;算例:每次哈希100ms,单线程每秒最多约10次猜测。;边界:用快速通用hash;安全问题答案成为弱密码。。
对象:认证确认主体,授权决定主体能否对资源执行动作;两者必须在服务端资源边界检查。;公式:allow=authenticated∧policy(subject,action,resource,context)。;算例:用户令牌有效但访问他人订单,资源级授权应拒绝。;边界:只在前端隐藏按钮;认证后默认全权限。。
对象:自包含token需验证算法、签名、issuer、audience、时间和撤销策略;短期访问令牌配轮换。;公式:valid=signature∧iss∧aud∧nbf≤now<exp。;算例:签名正确但aud是另一服务,当前服务必须拒绝。;边界:信任token自带alg;长期JWT无法撤销却承载高风险权限。。
对象:cookie属性控制发送和脚本可见性;基于cookie的身份需防跨站请求伪造。;公式:session valid=server record∧expiry∧rotation∧binding policy。;算例:SameSite仍需理解顶级导航例外;敏感POST使用CSRF token和Origin校验。;边界:把CORS当CSRF防护;登录后不换session id。。
对象:不可信数据进入HTML、属性、URL、JS、SQL或shell时需要对应上下文的结构化API/编码。;公式:safety=untrusted data never interpreted as code。;算例:HTML转义后的字符串放入JS字符串仍可能不安全,因为上下文不同。;边界:黑名单过滤script;同一escape函数跨上下文复用。。
对象:同源策略限制脚本读取跨源响应;CORS是服务器授权浏览器读取,不是服务端认证。;公式:origin=(scheme,host,port)。;算例:https://a.com与http://a.com因scheme不同而不同源。;边界:Access-Control-Allow-Origin:*与凭据混用;反射任意Origin。。
对象:服务端代请求、文件上传和第三方依赖会跨网络/解析/执行边界,需要allowlist与隔离。;公式:effective target=resolve(url) after redirects and DNS rebinding checks。;算例:URL初始公网,重定向到169.254.169.254时必须重新校验并拒绝。;边界:只校验URL字符串不校验解析IP;信任Content-Type。。