摘要: 1、什么是认证 认证是指我们去验证用户身份是否合法的过程。 2、认证和登陆的区别 很多人会把认证和登陆混为一谈,其实两者完全是两个概念。认证不是登陆,登陆是指用户获取身份证明的一个过程,认证是指我们去验证这个用户身份是否合法的过程。 登陆的行为,往往只发生一次,登陆成功后,会保存一段时间用户信息。而 阅读全文
posted @ 2020-01-21 17:04 caofanqi 阅读(715) 评论(0) 推荐(0) 编辑
摘要: 1、什么是流控 所谓流控,就是流量控制,也称作限流。只放系统能够处理的请求数量过去。 2、为什么要做流控 保证系统的可用性,防止大流量把系统压死。如果系统不可用。其实做什么都没有意义了。还以用作安全目的,比如可以减慢暴力密码破解的速率。还可以用来抵御DDOS攻击。 3、流控为什么要在整个安全机制链路 阅读全文
posted @ 2020-01-21 12:05 caofanqi 阅读(1677) 评论(0) 推荐(0) 编辑