Lucky Web 服务 - 通过网页认证提供比基本认证体验更好的验证防护
首先要明确一点:
网页认证和**基本认证(Basic Auth)**本质上都是访问控制手段,只是侧重点不同。
网页认证的优势在于交互体验更完整,便于扩展 2FA、第三方登录、会话管理等能力。
基本认证的优势在于兼容性和通用性更强,几乎所有客户端、脚本和工具都天然支持。
因此,两者是不同场景下的不同选择,并不存在绝对的高下之分,更不能简单地把其中一种说成“安全得多”或“完全没意义”。

记录..

首先要明确一点:
网页认证和**基本认证(Basic Auth)**本质上都是访问控制手段,只是侧重点不同。
网页认证的优势在于交互体验更完整,便于扩展 2FA、第三方登录、会话管理等能力。
基本认证的优势在于兼容性和通用性更强,几乎所有客户端、脚本和工具都天然支持。
因此,两者是不同场景下的不同选择,并不存在绝对的高下之分,更不能简单地把其中一种说成“安全得多”或“完全没意义”。
从 Lucky 2.20.0 版本开始,系统支持了 第三方登录 功能,这让登录管理更加便捷、安全。 本文将带你一步步了解这个功能的配置和使用方法。
继续阅读...这几年,似乎谁不谈「开源」,谁就过时。各种技术大会、招聘宣讲、行业论坛,处处高举“开放共享”“社区共建”的旗帜。 在这个氛围里,开源被推上了神坛——好像只要不开源,就显得守旧、自私、不懂“互联网精神”。
可现实真的是这样吗? 当资本和流量都盯上开源,这场“理想主义运动”正慢慢变味。
继续阅读...在前一篇教程中,你已经学会了如何用Lucky STUN穿透,让自己在外也能访问家里的Web服务。但是,每次访问都要在地址后面加上一个“动态变化的端口”,还是不够优雅也容易记错。那么,能不能像访问普通网站一样,只输入域名就能直接访问,不用再管端口?当然可以!
继续阅读...很多朋友都用过 Lucky 的 STUN 穿透功能,可以把你家里的内网服务,对外暴露在公网,这样人在外面也能访问家里的服务。但如何安全、方便、灵活地通过 STUN 来访问多个 Web 页面、后台等,其实还是有技巧的。很多人还钻了些误区,今天给大家简单说一说。
继续阅读...