标签: JWT
包含该标签的全部文章 "JWT".
JSON Web Tokens
当我步入开发的第一个项目就已经用上了 Token 令牌鉴权的方式,可当时并不清楚这个在请求头添加的 Bearer 字符串是什么,在走进 Token 之前,我们应该从它的前身 Session 来开始讲起。 在早期的 Web 服务应用阶段,为了解决 HTTP 协议无状态的特性带来的用户认证和会话管理问题。在没有 Session 之前,服务器无法识别连续的多...
Spring Security + JWT
说到 JWT(JSON Web Token),我们首先要知道 Token 是什么,想要知道 Token 是什么,我们就得先谈一下早期 Session 登录的时代,下面是之前 Session 登录的大致流程。 然而,随着应用程序的复杂性和扩展性的增加,分布式系统和跨服务的场景变得更加常见。在这种情况下,使用基于 Session 会话的登录可能会面临一些挑...
Spring Security + OAuth2
OAuth 2.0(开放授权 2.0)是一种授权框架,用于允许用户授权第三方应用程序访问其在另一个应用程序(如社交媒体、电子邮件服务或云存储服务)上的受保护资源,而无需向第三方应用程序共享其凭据(例如用户名和密码)。其主要职责就是实现一个三方互信的功能,目前网站上支持的第三方登录就是 OAuth 协议的实现。OAuth 2.0 的核心概念包括以下角色:...