OAuth二、Token、JWT

###參考:html

###一句話解釋:web

  • OAuth是一個受權的開放網絡標準,最終目的是取得token(令牌)
  • Token 令牌,視爲用戶登陸成功,通行的惟一令牌
  • JWT是生成token的輕巧規範,能夠結合一塊兒使用

###知識點: OAuth的受權碼模式和簡化模式的區別:segmentfault

  1. 受權碼模式適用有公網ip服務器的網站,服務器經過受權碼拿到token,不在客戶端(如url)顯示
  2. 簡化模式會將token直接在url地址顯示出來
  3. 推薦使用受權碼模式

webapi一旦開發沒法限制僅自家app使用,但若是能控制app的app key不泄露就能夠,好比管理後臺

防止第三方使用webapiapi

相關文章
相關標籤/搜索