2025年8月18日

什么是SSO?与OAuth2.0有什么关系?

摘要: OAuth2.0的使用场景通常称为联合登录。一处注册,多处使用。 SSO: Single Sign On 单点登录。一处登录,多处同时登录。一处退出,多处同时退出,比方说淘宝、天猫。 SSO的实现关键是将session信息进行了集中存储,实现方式可以借助于Spring Security来做(因为Sp 阅读全文

posted @ 2025-08-18 22:06 ~码铃薯~ 阅读(10) 评论(0) 推荐(0)

访问令牌有效期和刷新令牌有效期之间有什么区别

摘要: 在 OAuth2 认证授权流程中,访问令牌(Access Token)和刷新令牌(Refresh Token)的有效期存在明确区别,主要体现在用途、安全策略和生命周期设计上: 访问令牌(Access Token) 用途:用于直接访问受保护的 API 资源,是客户端请求资源服务器时的 "通行证"。 有 阅读全文

posted @ 2025-08-18 15:59 ~码铃薯~ 阅读(75) 评论(0) 推荐(0)

导航