当前位置: 移动技术网 > IT编程>软件设计>架构 > 前后端分离,认证框架分析

前后端分离,认证框架分析

2019年08月25日  | 移动技术网IT编程  | 我要评论

跨域安全访问api

 oauth2是一种用户授权标准,jwt是传递token的一种消息标准,shiro是一个授权框架

1、jwt

json web token (jwt)是一个开放标准(rfc 7519),它定义了一种紧凑的、自包含的方式,用于作为json对象在各方之间安全地传输信息。该信息可以被验证和信任,因为它是数字签名的。

加密、解密、开发包等,请参考官网:

《jwt token破解绕过》

《前后端分离之jwt用户认证》

《认识jwt》

 

2、oauth2

 

oauth2是一种授权框架 ,jwt是一种认证协议
无论使用哪种方式切记用https来保证数据的安全性
oauth2用在使用第三方账号登录的情况(比如使用weibo, qq, github登录某个app),而jwt是用在前后端分离, 需要简单的对后台api进行保护时使用。

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网