OAuth二、Token、JWT

###参考:html

###一句话解释:web

  • OAuth是一个受权的开放网络标准,最终目的是取得token(令牌)
  • Token 令牌,视为用户登陆成功,通行的惟一令牌
  • JWT是生成token的轻巧规范,能够结合一块儿使用

###知识点: OAuth的受权码模式和简化模式的区别:segmentfault

  1. 受权码模式适用有公网ip服务器的网站,服务器经过受权码拿到token,不在客户端(如url)显示
  2. 简化模式会将token直接在url地址显示出来
  3. 推荐使用受权码模式

webapi一旦开发没法限制仅自家app使用,但若是能控制app的app key不泄露就能够,好比管理后台

防止第三方使用webapiapi

相关文章
相关标签/搜索