说说你了解到的鉴权授权技术。
1.传统的授权技术:通过Session、Cookie完成授权;实现特点: 让无状态的http请求,变的有状态,让第一次请求和第二次请求之间产生联系,第一次请求进入服务器,在服务器写入一组session,然后返回sessionId给客户端存在Cookie,第二次请求,从cookie中渠道SessionId,传递给服务器,服务器鉴别SessionId,如果是上一次来的SessionId,就认为之前来请求过;就认为有权限;
2.流行鉴权授权方式:Token授权,在Core WebApi中主要就是JWT和IdentityServer4;都是独立的授权中心,授权后办法token,然后客户端带着token去请求Api,Api方验证Token,验证通过就有权限,验证不通过就没有权限;
本文介绍了两种主流的鉴权授权技术:传统的Session/Cookie方法和流行的Token授权方式,包括JWT和IdentityServer4等独立授权中心的使用。前者通过在服务器端创建会话并在客户端保存sessionId实现请求的状态管理;后者则通过颁发token给客户端,客户端携带token访问API,由API验证token的有效性。
8420

被折叠的 条评论
为什么被折叠?



