關於Authentication(認證)和Authorization(授權)及Session、Cookie、Token、JWT的一點總結

1.認證 (Authentication) 和授權 (Authorization)的區別 Authentication(認證) 是驗證身份的憑據,如用戶名/密碼等 Authorization(授權) 在Authentication之後,主要用來授權,特定的人才能訪問特定的資源,如有些資源的刪除、更新操作只對管理員開放。 一般在系統中結合兩者使用,保證系統的安全性。 2.什麼是Cookie? Coo
相關文章
相關標籤/搜索