摘要: 1 概述 在存在账号体系的信息系统中,对身份的鉴定是非常重要的事情。 随着移动互联网时代到来,客户端的类型越来越多, 逐渐出现了 一个服务器,N个客户端的格局 。 不同的客户端产生了不同的用户使用场景,这些场景: 有不同的环境安全威胁 不同的会话生存周期 不同的用户权限控制体系 不同级别的接口调用方 阅读全文
posted @ 2017-02-18 21:12 过客非归 阅读(1101) 评论(0) 推荐(0) 编辑
摘要: 基于Token的身份验证——JWT 基于Token的身份验证——JWT 基于Token的身份验证——JWT JWT是啥? JWT就是一个字符串,经过加密处理与校验处理的字符串,形式为: A.B.C A由JWT头部信息header加密得到B由JWT用到的身份验证信息json数据加密得到C由A和B加密得 阅读全文
posted @ 2017-02-18 20:55 过客非归 阅读(4355) 评论(0) 推荐(0) 编辑