###参考:html
###一句话解释:web
- OAuth是一个受权的开放网络标准,最终目的是取得token(令牌)
- Token 令牌,视为用户登陆成功,通行的惟一令牌
- JWT是生成token的轻巧规范,能够结合一块儿使用
###知识点: OAuth的受权码模式和简化模式的区别:segmentfault
- 受权码模式适用有公网ip服务器的网站,服务器经过受权码拿到token,不在客户端(如url)显示
- 简化模式会将token直接在url地址显示出来
- 推荐使用受权码模式
webapi一旦开发没法限制仅自家app使用,但若是能控制app的app key不泄露就能够,好比管理后台
防止第三方使用webapiapi