Meta开源匿名凭证服务ACS
Meta向社群开源了匿名凭证服务(Anonymous Credential Service,ACS),这是一个高可用的多租户服务,供客户端能够以去识别化的方式,进行用户身份验证。 ACS可以应用的场景有很多,Meta以自家的日志记录应用来解释开发ACS的原因。Meta在日志记录实施资料最小化精神,仅收集支持服务所需要的最少资料,目标是要在提高用户体验的同时,收集和使用更少的资料。 在Meta大多数日志记录用例中,用户身份并非必要,因此需要从日志记录资料中排除,官方提到,移除身份验证是删除可识别码的一种方法,但是这样却会使系统容易受到包括资料注入等攻击。为此Meta创建了一个更好的去识别身份验证方法ACS,从高层次来看,ACS通过将身份验证分为权限发行和权限兑换(Token… Read More »Meta开源匿名凭证服务ACS
