跨域安全訪問API oauth2是一種用戶授權標準,jwt是傳遞token的一種消息標準,shiro是一個授權框架 1、JWT JSON Web Token (JWT)是一個開放標準(RFC 7519),它定義了一種緊湊的、自包含的方式,用於作為JSON對象在各方之間安全地傳輸信息。該信息可以被驗證 ...
跨域安全訪問API
oauth2是一種用戶授權標準,jwt是傳遞token的一種消息標準,shiro是一個授權框架
1、JWT
JSON Web Token (JWT)是一個開放標準(RFC 7519),它定義了一種緊湊的、自包含的方式,用於作為JSON對象在各方之間安全地傳輸信息。該信息可以被驗證和信任,因為它是數字簽名的。
加密、解密、開發包等,請參考官網:https://jwt.io/
2、OAuth2
OAuth2是一種授權框架 ,JWT是一種認證協議
無論使用哪種方式切記用HTTPS來保證數據的安全性
OAuth2用在使用第三方賬號登錄的情況(比如使用weibo, qq, github登錄某個app),而JWT是用在前後端分離, 需要簡單的對後臺API進行保護時使用。