安全认证
haoxin963
用代码思考世界,用文字沉淀技术。
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
认证授权(二)-JWT
一、定义JSON Web Token (JWT)是一个开放标准(RFC 7519),它定义了一种紧凑的、自包含的方式,用于作为JSON对象在各方之间安全地传输信息。该信息可以被验证和信任,因为它是数字签名的。优点:1.payload 可存储业务逻辑信息(非敏感性)2.JWT可以使用一种加密算法比如HMAC 算法,也可以使用公钥/私钥的非对称算法3.因为JWT签名后的信息够短,可...原创 2018-09-26 22:39:07 · 2054 阅读 · 0 评论 -
认证授权(一)-OAuth2.0
一、OAuth2 定义OAuth(开放授权)是一个开放标准,允许用户授权第三方应用访问他们存储在另外的服务提供者上的信息,而不需要将用户名和密码提供给第三方应用或分享他们数据的所有内容。可以联想一下微信公众平台开发,在微信公众平台开发过程中当我们访问某个页面,页面可能弹出一个提示框应用需要获取我们的个人信息问是否允许,点确认其实就是授权第三方应用获取我们在微信公众平台的个人信息。这里微信网...原创 2018-09-26 21:37:49 · 456 阅读 · 0 评论
分享