1、认证 (Authentication) 和授权 (Authorization)的区别是什 么?
2、什么是Cookie ? Cookie的作⽤是什么?如何在服务端使⽤ Cookie ?
3、Cookie 和 Session 有什么区别?如何使⽤Session进⾏身份 验证?
4、如果没有Cookie的话Session还能⽤吗?
5、为什么Cookie ⽆法防⽌CSRF攻击,⽽token可以?
6、什么是 Token?什么是 JWT?如何基于Token进⾏身份验证?
7、什么是OAuth 2.0?
8、什么是 SSO?
9、SSO与OAuth2.0的区别
浙公网安备 33010602011771号