发布于 2026-09-10T10:59:37.965748Z · Rafia Sabih · CYBERTEC

PostgreSQL 18 支持用 Google、Auth0 等身份提供方签发的令牌代替密码登录。Rafia Sabih 梳理了整条链路:服务端编译时要带 --with-libcurl,客户端需要 psql 18 或更高版本;pg_hba.conf 中的 oauth 方法要写明签发者 URL 与 scope,验证器和用户名映射按需配置。连接时既可以走基于浏览器的交互式认证提示,也可以直接携带已经拿到的令牌。这条路径把口令管理挪到了身份提供方一侧。
PostgreSQL 18 支持用 Google、Auth0 等身份提供方签发的令牌代替密码登录。Rafia Sabih 梳理了整条链路:服务端编译时要带 --with-libcurl,客户端需要 psql 18 或更高版本;pg_hba.conf 中的 oauth 方法要写明签发者 URL 与 scope,验证器和用户名映射按需配置。连接时既可以走基于浏览器的交互式认证提示,也可以直接携带已经拿到的令牌。这条路径把口令管理挪到了身份提供方一侧。
来源记录
- center.info_item · 45278e8bddb8aa00 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 45278e8bddb8aa00 · 2026-10-03T04:08:55.967155Z