Dev_Eric

新浪微博:卖螃蟹的程序员

导航

2018年11月21日 #

八幅漫画理解使用JSON Web Token设计单点登录系统

摘要: 用户认证八步走 所谓用户认证(Authentication),就是让用户登录,并且在接下来的一段时间内让用户访问网站时可以使用其账户,而不需要再次登录的机制。 小知识:可别把用户认证和用户授权(Authorization)搞混了。用户授权指的是规定并允许用户使用自己的权限,例如发布帖子、管理站点等。 阅读全文

posted @ 2018-11-21 10:24 Dev_Eric 阅读(165) 评论(0) 推荐(0) 编辑

JSON Web Token(缩写 JWT) 目前最流行的跨域认证解决方案

摘要: 一、跨域认证的问题 互联网服务离不开用户认证。一般流程是下面这样。 1、用户向服务器发送用户名和密码。 2、服务器验证通过后,在当前对话(session)里面保存相关数据,比如用户角色、登录时间等等。 3、服务器向用户返回一个 session_id,写入用户的 Cookie。 4、用户随后的每一次请 阅读全文

posted @ 2018-11-21 10:09 Dev_Eric 阅读(2036) 评论(0) 推荐(0) 编辑