搞懂oauth2.0授權碼模式

最早的簡單登錄 去訪問一個網站,如果登錄的話,需要註冊,填一堆信息,用戶名密碼啥的,通常密碼是前端加鹽、哈希(md5,sha1等)然後再發給後端,後端存儲起來,不能直接存儲明文。然後再跳轉到登錄頁面,輸入用戶名和密碼,後端驗證用戶名和密碼,如果成功了返回一個session id,然後前端就可以結合cookie使用。 問題: 1.安全性,需要對密碼的加密有一個萬全的應對之策 2.維護麻煩,用戶用起來
相關文章
相關標籤/搜索