登陸鑑權方案設計

一、概述  登陸和認證是什麼?都是在鑑別用戶的身份。如何鑑定識別出這是哪個用戶?或者說,有什麼方式只有用戶自己知道(夠安全),又能說出這是他自己?於是就有了"用戶名+密碼"、"用戶名+手機號" 的方式出現。下面主要分析 「用戶名+密碼」的登陸鑑權方式: 出於安全考慮,我們不可能在所有的請求裏都使用「用戶名+密碼」。 "用戶名+密碼"不能存儲在任何地方,最安全的方式就是存放在用戶自己的腦子裏,也就是
相關文章
相關標籤/搜索