随笔分类 - 信息安全
摘要:一、HTTPS简介 HTTP我们已经很了解了,其实HTTPS,即HTTP + SSL / TLS,也就是在HTTP上又加了一层处理加密信息的模块。服务端和客户端的信息传输都会通过TLS进行加密,所以传输的数据都是加密后的数据。 SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道(S
阅读全文
posted @ 2020-08-03 14:16
Alan6
摘要:一、OAuth2认证 OAuth2是一个关于授权的开放标准,核心思路是通过各类认证手段(具体什么手段OAuth2不关心)认证用户身份,并颁发token(令牌),使得第三方应用可以使用该token(令牌)在限定时间、限定范围访问指定资源。 OAuth2相关概念: 资源所有者(resources own
阅读全文
posted @ 2020-02-20 17:41
Alan6
摘要:一、Http协议无状态 HTTP是一个基于TCP/IP通信协议来传递数据的。它是无连接和无状态的。无连接:限制每次连接只处理一个请求。服务器处理完客户端的请求,并收到客户端的应答后,断开连接。采用这种方式可以节省传输时间。无状态:协议对于客户端请求的处理没有记忆能力。也就是说这一次请求和上一次请求是
阅读全文
posted @ 2020-02-19 17:03
Alan6

浙公网安备 33010602011771号