摘要: 基于Token的WEB后台认证机制 几种常用的认证机制 HTTP Basic Auth HTTP Basic Auth简单点说明就是每次请求API时都提供用户的username和password,简言之,Basic Auth是配合RESTful API 使用的最简单的认证方式,只需提供用户名密码即可 阅读全文
posted @ 2016-11-21 17:31 realmking 阅读(652) 评论(0) 推荐(0) 编辑
摘要: 八幅漫画理解使用JSON Web Token设计单点登录系统 9月 07, 2015 in Engineering 八幅漫画理解使用JSON Web Token设计单点登录系统 9月 07, 2015 in Engineering 上次在《JSON Web Token - 在Web应用间安全地传递信 阅读全文
posted @ 2016-11-21 15:48 realmking 阅读(655) 评论(0) 推荐(1) 编辑
摘要: JSON Web Token(JWT)是一个非常轻巧的规范。这个规范允许我们使用JWT在用户和服务器之间传递安全可靠的信息。 让我们来假想一下一个场景。在A用户关注了B用户的时候,系统发邮件给B用户,并且附有一个链接“点此关注A用户”。链接的地址可以是这样的 1 https://your.aweso 阅读全文
posted @ 2016-11-21 15:37 realmking 阅读(146) 评论(0) 推荐(0) 编辑