首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
Auth2
订阅
AndySuen
更多收藏集
微信扫码分享
微信
新浪微博
QQ
4篇文章 · 0订阅
学习后端鉴权系列: 基于Cookie, Session认证
说起鉴权大家应该都很熟悉, 不过作为前端开发来讲, 鉴权的流程大头都在后端小哥那边, 但是作为一个有志气的开发者肯定要好好学习整个鉴权流程以及方案, 不然怎么跟后端合作😄。 关于Cookie使用推荐阅读,HTTP cookies。 先上大家常见的一张Cookie, Sessi…
jwt 实践应用以及特殊案例思考
JSON Web Token 是 rfc7519 出的一份标准,使用 JSON 来传递数据,用于判定用户是否登录状态。 jwt 之前,使用 session 来做用户认证。 传统判断是否登录的方式是使用 session + token。 token 是指在客户端使用 token …
理解 OAuth2 协议
昨天在组内分享了第三方登录与单点登录,其中着重分享了第三方登录当中的oAuth2协议,在这里记录整理一下。oAuth协议是一个授权的开放网络标准,主要是用来解决第三方登录的,即所谓第三方登录,实际上就是oAuth的授权。 很多网站登录时,允许使用第三方网站的身份来进行登录,这称…
学习后端鉴权系列: 基于JWT的会话管理
上一节讲了基于Cookie+Session的认证方案。 由于基于Session方案的一些缺点,基于token的无状态的会话管理方案诞生了,所谓无状态就是指服务端不再存储信息。 使用postman测试所有接口。 服务端不再需要存储与用户鉴权相关的信息,鉴权信息会被加密到token…