安全组使用教程:统一认证与动态授权
安全组用于统一管理“谁可以认证”和“认证后哪些 IP 可以临时放行”。它不是传统静态白名单的替代品,而是一套动态授权机制:用户通过 Web 服务认证成功后,当前 IP 会获得一条运行时授权;Web 服务和端口转发可以按规则使用这条授权。
继续阅读...
记录..

安全组用于统一管理“谁可以认证”和“认证后哪些 IP 可以临时放行”。它不是传统静态白名单的替代品,而是一套动态授权机制:用户通过 Web 服务认证成功后,当前 IP 会获得一条运行时授权;Web 服务和端口转发可以按规则使用这条授权。
继续阅读...首先要明确一点:
网页认证和**基本认证(Basic Auth)**本质上都是访问控制手段,只是侧重点不同。
网页认证的优势在于交互体验更完整,便于扩展 2FA、第三方登录、会话管理等能力。
基本认证的优势在于兼容性和通用性更强,几乎所有客户端、脚本和工具都天然支持。
因此,两者是不同场景下的不同选择,并不存在绝对的高下之分,更不能简单地把其中一种说成“安全得多”或“完全没意义”。
从 Lucky 2.20.0 版本开始,系统支持了 第三方登录 功能,这让登录管理更加便捷、安全。 本文将带你一步步了解这个功能的配置和使用方法。
继续阅读...这几年,似乎谁不谈「开源」,谁就过时。各种技术大会、招聘宣讲、行业论坛,处处高举“开放共享”“社区共建”的旗帜。 在这个氛围里,开源被推上了神坛——好像只要不开源,就显得守旧、自私、不懂“互联网精神”。
可现实真的是这样吗? 当资本和流量都盯上开源,这场“理想主义运动”正慢慢变味。
继续阅读...在前一篇教程中,你已经学会了如何用Lucky STUN穿透,让自己在外也能访问家里的Web服务。但是,每次访问都要在地址后面加上一个“动态变化的端口”,还是不够优雅也容易记错。那么,能不能像访问普通网站一样,只输入域名就能直接访问,不用再管端口?当然可以!
继续阅读...