摘要: 一,oauth2的用途? 1,什么是oauth2? OAuth2 是一个开放标准, 它允许用户让第三方应用访问该用户在某一网站上存储的私密资源(如头像、照片、视频等), 在这个过程中无须将用户名和密码提供给第三方应用。 实现这一功能是通过提供一个令牌(token),而不是用户名和密码来访问他们存放在 阅读全文
posted @ 2020-09-07 19:34 刘宏缔的架构森林 阅读(3257) 评论(0) 推荐(1)
摘要: 一,为什么使用jwt? 1,什么是jwt? Json Web Token, 它是JSON风格的轻量级的授权和身份认证规范, 可以实现无状态、分布式的Web应用授权 2,jwt的官网: https://jwt.io/ java实现的jwt的开源项目: https://github.com/jwtk/j 阅读全文
posted @ 2020-09-07 12:48 刘宏缔的架构森林 阅读(3300) 评论(0) 推荐(0)
摘要: 一,动态权限管理的优点和缺点 1,优点: 因为控制权限的数据保存在了mysql或其他存储系统中, 可以动态修改权限控制,无需改动代码和重启应用, 权限变更时灵活方便 2,缺点: 权限的设置需要保存在外部存储系统, 每次request时都需要查库处理, 高并发时影响效率 说明:刘宏缔的架构森林是一个专 阅读全文
posted @ 2020-09-07 10:35 刘宏缔的架构森林 阅读(1559) 评论(0) 推荐(0)