微服务的三大安全威胁

Posted on Thu 12 February 2026 in Tech • Tagged with microservices, security, service-mesh, privilege-escalation, injection, SSRF • 2 min read

在微服务与服务网格环境下,最常被利用的往往不是 "高大上" 的零日漏洞,而是权限提升、注入与 SSRF;本文用具体例子说明这三类威胁及应对思路。


Continue reading

Go 微服务访问控制之 Casbin 实践指南

Posted on Sun 13 July 2025 in Tech • Tagged with journal, blog, Go, casbin, authentication, authorization, microservices • 4 min read

详细介绍如何在 Go 微服务中集成 Casbin 实现灵活的访问控制,包括 JWT 认证和基于角色的权限管理


Continue reading