登陆鉴权方案设计

一、概述  登陆和认证是什么?都是在鉴别用户的身份。如何鉴定识别出这是哪个用户?或者说,有什么方式只有用户自己知道(够安全),又能说出这是他自己?于是就有了"用户名+密码"、"用户名+手机号" 的方式出现。下面主要分析 “用户名+密码”的登陆鉴权方式: 出于安全考虑,我们不可能在所有的请求里都使用“用户名+密码”。 "用户名+密码"不能存储在任何地方,最安全的方式就是存放在用户自己的脑子里,也就是
相关文章
相关标签/搜索