随笔分类 - System Design
摘要:【JWT定义】 JSON Web Token(JWT)是一个开放的工业标准RFC 7519,是一个非常轻巧的规范。 【JWT用途】 这个规范允许我们使用JWT在用户和服务器之间传递安全可靠的信息,在HTTP通信过程中,进行身份认证。 【为什么要身份认证】 HTTP通信是无状态的,如果不需要识别用户的
阅读全文
摘要:最近工作中遇到了多系统间的授权登录,对OAuth2.0进行了学习研究,并总结备忘。 【场景】 我们登录一些论坛等网站的时候,如果不想单独注册该网站账号,可以选择用微信或QQ账号进行授权登录。 这样的第三方登录方式到底是怎么实现的呢?难道是腾讯把我们微信或QQ账号信息卖给了这些网站?很显然,腾讯是不会
阅读全文

浙公网安备 33010602011771号