统一认证授权

刘百会 / 2023-08-20 / 原文

统一认证授权

session和cookie的区别

session是服务端,cookie是浏览器客户端,

session无法解决分布式问题,手机端无法弄cookie,无法跨域请求。

jwt是一种用于token生成的加密算法。

jwt三部分组成:header、信息,签名。

openid是oauth2.0的升级版

saml是基于xml标准协议的认证。

rbac的权限模型

 线程池通过注解方式可以实现

图片服务器:七牛云