摘要: JSON Web Token(JWT)是一个非常轻巧的规范。这个规范允许我们使用JWT在用户和服务器之间传递安全可靠的信息。 让我们来假想一下一个场景。在A用户关注了B用户的时候,系统发邮件给B用户,并且附有一个链接“点此关注A用户”。链接的地址可以是这样的 1 https://your.aweso 阅读全文
posted @ 2017-07-07 14:43 HelloSUN 阅读(268) 评论(0) 推荐(0) 编辑
摘要: 上次在《JSON Web Token - 在Web应用间安全地传递信息》中我提到了JSON Web Token可以用来设计单点登录系统。我尝试用八幅漫画先让大家理解如何设计正常的用户认证系统,然后再延伸到单点登录系统。 如果还没有阅读《JSON Web Token - 在Web应用间安全地传递信息》 阅读全文
posted @ 2017-07-07 14:32 HelloSUN 阅读(191) 评论(0) 推荐(0) 编辑