資源中心

資源中心

掌握最新最佳實務、產品更新與專家觀點,協助你打造安全且流暢的使用者體驗。

將 Supabase 連接到任何驗證提供者
整合

將 Supabase 連接到任何驗證提供者

使用你現有的 SSO 或 IdP 與 Supabase 整合。了解如何交換 JWT 以取得完整 RLS 存取與單一登入整合。

2025年10月24日
為什麼 HMAC 在 2025 仍是 API 安全必備
工程

為什麼 HMAC 在 2025 仍是 API 安全必備

了解為什麼 HMAC 在 2025 仍是安全 API 驗證的基礎。學習它如何保護 API、防止竄改並確保訊息完整性。

2025年10月6日
在 Python、Node.js、Go 產生與驗證 HMAC 簽章
工程

在 Python、Node.js、Go 產生與驗證 HMAC 簽章

學習如何在 Python、Node.js 與 Go 產生與驗證 HMAC 簽章。透過實用範例、程式片段與免費線上工具強化 API 安全。

2025年10月6日
登入與註冊 UX:2025 驗證最佳實務完整指南
產業

登入與註冊 UX:2025 驗證最佳實務完整指南

在 2025 年,優化登入與註冊體驗至關重要。本指南涵蓋 UX 原則、無密碼與 passkey 等模式、真實案例,以及可直接套用的檢查清單,幫助你同時提升轉換與安全。

2025年9月25日
不安全直接物件參照(IDOR):範例與 API 防護
產業

不安全直接物件參照(IDOR):範例與 API 防護

說明 IDOR 是什麼、在 Web 與 API 如何發生、真實案例,以及預防物件層級授權漏洞(BOLA)的實用清單。

2025年9月9日
密碼學失敗完整指南(OWASP Top 10 A02)
產業

密碼學失敗完整指南(OWASP Top 10 A02)

了解什麼是密碼學失敗、真實案例,以及 OWASP 建議的實作方式,保護傳輸中與靜態資料安全。

2025年9月9日
OTP 繞過:OTP 機器人如何突破 SMS 2FA(含修補做法)
工程

OTP 繞過:OTP 機器人如何突破 SMS 2FA(含修補做法)

了解 OTP 機器人應用如何繞過 SMS 2FA,並快速落地修補:自適應 CAPTCHA、實體維度限流、風險評分與 Authgear 反詐保護。

2025年9月9日
開發者最常犯的 5 個 TOTP 錯誤(以及 2026 年的修正方式)
工程

開發者最常犯的 5 個 TOTP 錯誤(以及 2026 年的修正方式)

2026 年 TOTP 驗證碼常失敗?一次看懂 5 個常見錯誤:時鐘漂移、Base32 secret、RFC 6238 參數不一致、驗證邏輯薄弱,以及每項對應修正(含 Python/JavaScript 範例)。

2025年8月27日
什麼是 TOTP?給開發者的精簡指南(RFC 6238 解說)
工程

什麼是 TOTP?給開發者的精簡指南(RFC 6238 解說)

什麼是 TOTP(Time-based One-Time Password)?本篇以開發者視角精要解說 RFC 6238,附 Node/Python/Go 範例、除錯重點與免費線上 TOTP 工具。

2025年8月27日
Machine-to-Machine(M2M)驗證完整指南 — OAuth Client Credentials Flow
工程

Machine-to-Machine(M2M)驗證完整指南 — OAuth Client Credentials Flow

了解 M2M token 運作方式、實作 OAuth 2.0 Client Credentials、託管 JWKS、金鑰輪替,以及如何用 curl/Node/Python/Go 保護 service-to-service 驗證。

2025年8月22日10 分鐘閱讀
什麼是 JWKS?JSON Web Key Set 與 JWKS URI 一次搞懂
工程

什麼是 JWKS?JSON Web Key Set 與 JWKS URI 一次搞懂

了解 JWKS 是什麼、JWKS URI 如何運作、JWK 格式範例,以及在正式環境中建立與管理金鑰的實務建議。

2025年8月14日6 分鐘閱讀
JWE vs JWT:關鍵差異、使用情境與安全建議
工程

JWE vs JWT:關鍵差異、使用情境與安全建議

快速理解 JWE 與 JWT 的差異、何時該用哪一種,以及如何安全使用 token。內含免費除錯與金鑰產生工具。

2025年8月13日5 分鐘閱讀
為何你的密碼複雜度政策反而讓安全性更差(以及該如何改善)
產業

為何你的密碼複雜度政策反而讓安全性更差(以及該如何改善)

如果你的網站仍要求使用者密碼必須「至少包含一個大寫字母、一個數字與一個特殊字元」,你其實正在實施已過時的安全做法。研究顯示,這些規則反而會讓密碼更脆弱。

2025年7月31日
使用 Authgear 為 Webflow 建立會員系統
整合

使用 Authgear 為 Webflow 建立會員系統

Webflow 正在淘汰原生 User Accounts 功能,許多網站經營者因此需要新的會員登入與內容門檻方案。若你目前依賴 Webflow 做驗證,現在就該提早評估替代方案,避免使用者失去存取權。本文將示範如何以 Authgear 無縫接手 Webflow 即將退場的帳號功能,持續守住安全與會員體驗。

2025年6月27日
Authgear 加入 Passkey Pledge:我們對無密碼未來的承諾
產業

Authgear 加入 Passkey Pledge:我們對無密碼未來的承諾

Authgear 正式加入 FIDO Alliance 的 Passkey Pledge,延續我們自 2022 年起對 Passkey 的早期投入。Passkey 可消除密碼弱點,並透過生物辨識帶來更佳使用者體驗。我們致力讓無密碼驗證成為預設選項,打造兼具安全與便利的數位生態。

2025年4月29日3 分鐘閱讀
從「芝麻開門」到無密碼:驗證的過去、現在與未來
產業

從「芝麻開門」到無密碼:驗證的過去、現在與未來

從「芝麻開門」到 Passkey,帶你了解驗證如何演進、正在走向何方,以及為何無密碼將成為未來。

2025年4月29日
行為生物辨識:超越指紋的驗證革新
產業

行為生物辨識:超越指紋的驗證革新

了解行為生物辨識如何透過使用者行為分析提升驗證安全,並在多種產業中同時實現流暢且安全的使用體驗。

2025年4月22日
去中心化身分解析:自我主權驗證指南
產業

去中心化身分解析:自我主權驗證指南

了解去中心化身分(DID)如何提供自我主權驗證、提升隱私,並在各產業中重塑數位身分管理模式。

2025年4月22日
AI 驅動的自適應驗證:用機器學習對抗詐欺
產業

AI 驅動的自適應驗證:用機器學習對抗詐欺

了解 AI 驅動的自適應驗證如何偵測異常、降低詐欺並強化登入安全,並看機器學習如何因應持續演變的威脅。

2025年4月22日
抗網釣 MFA:善用硬體安全金鑰與 Passkey
產業

抗網釣 MFA:善用硬體安全金鑰與 Passkey

了解抗網釣 MFA 如何透過硬體安全金鑰與 Passkey 阻擋攻擊、提升安全,並帶來更順暢的登入體驗。

2025年4月22日
用 Authgear 的安全驗證解決 CORS Error 問題
產業

用 Authgear 的安全驗證解決 CORS Error 問題

還在被 CORS error 困擾?了解 Authgear 的一次性安全驗證方案如何排除 CORS 問題,讓 API 存取順暢又安全。

2025年3月14日
OTP Bot 完整解析:駭客如何竊取一次性密碼
產業

OTP Bot 完整解析:駭客如何竊取一次性密碼

了解 OTP bot 是什麼、如何繞過 SMS 2FA,以及開發者如何透過 CAPTCHA 與 Authgear SMS pumping 防護阻止 OTP 詐欺。

2025年3月10日
用 OIDC 驗證革新你的安全策略 - Authgear
產業

用 OIDC 驗證革新你的安全策略 - Authgear

了解 OIDC 驗證如何改變現代企業的身分驗證方式,並透過完整指南掌握實作重點,為什麼 Authgear 是理想的安全夥伴。

2025年3月10日
用 Authgear 掌握 Attribute-Based Access Control:終極安全指南
精選

用 Authgear 掌握 Attribute-Based Access Control:終極安全指南

了解 attribute-based access control 如何強化軟體安全,掌握導入步驟、核心效益與和 RBAC 的完整比較。

2025年3月10日