###參考:html
###一句話解釋:web
- OAuth是一個受權的開放網絡標準,最終目的是取得token(令牌)
- Token 令牌,視爲用戶登陸成功,通行的惟一令牌
- JWT是生成token的輕巧規範,能夠結合一塊兒使用
###知識點: OAuth的受權碼模式和簡化模式的區別:segmentfault
- 受權碼模式適用有公網ip服務器的網站,服務器經過受權碼拿到token,不在客戶端(如url)顯示
- 簡化模式會將token直接在url地址顯示出來
- 推薦使用受權碼模式
webapi一旦開發沒法限制僅自家app使用,但若是能控制app的app key不泄露就能夠,好比管理後臺
防止第三方使用webapiapi