<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>OAuth2 on 梦兽编程</title><link>https://rexai.top/tags/oauth2/</link><description>Recent content in OAuth2 on 梦兽编程</description><generator>Hugo -- 0.163.3</generator><language>zh-cn</language><copyright>梦兽编程</copyright><lastBuildDate>Sat, 08 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://rexai.top/tags/oauth2/index.xml" rel="self" type="application/rss+xml"/><item><title>别再手写 JWT 校验：用 OIDC + Axum 给 Rust API 加上生产级身份认证</title><link>https://rexai.top/tutorials/rust/rust-oidc-axum-auth/</link><pubDate>Sat, 08 Aug 2026 00:00:00 +0000</pubDate><guid>https://rexai.top/tutorials/rust/rust-oidc-axum-auth/</guid><description>自己解析 JWT 很容易踩 alg=none、密钥写死、不校验 aud/iss 的坑。本文基于 Axum 实写一个 OIDC Bearer Token 校验中间件：JWKS 公钥拉取、alg 白名单、iss/aud 校验、时钟漂移容忍，并给出接入 Keycloak/Auth0 的最简方案。</description></item></channel></rss>