当前位置: 首页 > wzjs >正文

浦元品牌网站建设精品特价地方装修网站php源码带后台 装饰门户门站 装修网源代码

浦元品牌网站建设,精品特价地方装修网站php源码带后台 装饰门户门站 装修网源代码,wordpress引用图片样式,网站前台如何刷新cookie、session、jwt都是 web 应用中的认证方式,最早只有 cookie,后面觉得所有数据存储在客户端不安全,就出现了 cookie-session,再后面有了 jwt。 cookie工作原理 cookie 数据存储在用户的本地。服务器完全根据 cookie 确定访…

cookie、session、jwt都是 web 应用中的认证方式,最早只有 cookie,后面觉得所有数据存储在客户端不安全,就出现了 cookie-session,再后面有了 jwt。

cookie工作原理

cookie 数据存储在用户的本地。服务器完全根据 cookie 确定访问者是谁。

黑客可以获取 cookie 中的信息,例如用户名账号密码等信息。

session 工作原理

session需要和 cookie 进行配合。区别是cookie 需要在客户端存储所有详细信息。而 session 的认证方法,大多数敏感信息存储在服务端,只在客户端存储一个 sessionid 来代表用户的身份。这样子用户的敏感信息相对就得到了保护。

jwt-json web token

更像是一种完整性认证的方式。显示传递用户名,加密方式和秘文。这个密文只有服务端能解开。并且能够根据解开的结果判断是否被篡改。

后续服务端会将这段 jwt 发送给认证成功的用户,用户使用这一段 jwt 来代表用户自己的身份。

Oauth2.0

OAuth 2.0 是一种常用于授权的协议,它允许第三方应用程序在不暴露用户凭证的情况下,访问用户存储在资源服务器上的数据。它通常用于社交登录和授权场景,比如允许一个应用访问用户的Google或Facebook信息。OAuth 2.0 的认证过程涉及多个步骤和角色,下面是其基本流程:

角色:

  1. 资源拥有者(Resource Owner):即用户,拥有受保护的资源。
  2. 客户端(Client):需要访问资源的第三方应用程序。
  3. 授权服务器(Authorization Server):负责验证用户身份并发放访问令牌(Access Token)。
  4. 资源服务器(Resource Server):存储受保护的资源,并依赖访问令牌来授予访问权限。

OAuth 2.0 认证过程:

  1. 用户授权请求
    • 客户端授权服务器发送请求,要求代表用户访问其资源。此时,用户会看到授权请求,通常是在登录页面或授权页面上显示一个提示,要求用户确认是否同意授予该客户端访问权限。
  2. 用户同意授权
    • 资源拥有者(用户)查看客户端请求的权限范围,并选择是否同意。若用户同意,授权服务器生成一个授权码(Authorization Code),并将该授权码返回给客户端。
  3. 客户端请求访问令牌
    • 客户端收到授权码后,通过后端服务器向授权服务器发送一个请求,使用该授权码来交换一个访问令牌(Access Token)。在这个步骤中,客户端还会验证自己的身份(通过客户端ID和客户端密钥)。
  4. 授权服务器返回访问令牌
    • 授权服务器验证授权码和客户端身份后,返回访问令牌(有时还包括刷新令牌),该令牌允许客户端在一段时间内访问用户的资源。
  5. 客户端使用访问令牌访问资源
    • 客户端使用获得的访问令牌,向资源服务器发起请求,访问用户的受保护资源。资源服务器会检查该访问令牌的有效性,如果验证通过,则允许访问资源。
  6. 刷新访问令牌(可选)
    • 访问令牌通常有有效期,当令牌过期时,客户端可以使用刷新令牌(如果有)向授权服务器请求新的访问令牌,而无需再次请求用户授权。

SSO

所有受保护的应用都依赖于同一个SSO认证服务器来进行身份认证。只要用户在SSO认证服务器登录,认证服务器会生成一个通用的认证信息(如令牌或SAML断言),任何依赖SSO认证服务器的应用都可以基于这个令牌或断言确认用户的身份。


文章转载自:

http://Iknq2mDa.djpzg.cn
http://9GLtvs6H.djpzg.cn
http://oXI0QVhY.djpzg.cn
http://YVu0vPxa.djpzg.cn
http://yAJvmGeo.djpzg.cn
http://Paai1bWZ.djpzg.cn
http://ORpaJa4R.djpzg.cn
http://zRMNy7VW.djpzg.cn
http://Cyv6xP3z.djpzg.cn
http://gA4t3ggQ.djpzg.cn
http://dx6QBQYk.djpzg.cn
http://aZX4y4jf.djpzg.cn
http://vjRWaCvQ.djpzg.cn
http://Fg8zocSj.djpzg.cn
http://wM3rT00X.djpzg.cn
http://foa6gv0S.djpzg.cn
http://Lcum7RBO.djpzg.cn
http://ugAlcMWA.djpzg.cn
http://GiSHSEeN.djpzg.cn
http://r7PhPZR9.djpzg.cn
http://Qwamf32p.djpzg.cn
http://c93vmvJr.djpzg.cn
http://qcpx2f6y.djpzg.cn
http://TN31htLf.djpzg.cn
http://YvidumK6.djpzg.cn
http://PVOkNfp7.djpzg.cn
http://skEpck5q.djpzg.cn
http://cH6gEQq3.djpzg.cn
http://H6Tqmlvp.djpzg.cn
http://5MqCyaqc.djpzg.cn
http://www.dtcms.com/wzjs/767773.html

相关文章:

  • 综合门户网站什么意思浙江省专业网站制作网站建设
  • wordpress网站案例做婚介打么网站好
  • 做网站费用分摊入什么科目深圳网络推广顾问
  • 珠海网站制作推广辽宁省建设厅网站更新
  • 网站一般用什么免费字体无锡网站建设工作
  • 三网合一网站报价网站内容收费
  • 网站开发seo静态网站注入
  • 网站建设毕业设计论文python免费编程软件
  • 怎么再贴吧给自己的网站做宣传保定网站制作网站
  • 杭州网站建设索q.479185700谷歌推广教程
  • 网站二级页面模板多用户网上商城
  • 手机开发和网站开发前景it网站建设
  • 网站信息推广的策略有哪些微信公众号内嵌网站开发
  • 如何做企业交易网站怎么搭建网站环境配置文件
  • wordpress双栏主题关键词优化哪家强
  • 上海手机网站开发价格WordPress花将军
  • 湖南做网站 地址磐石网络泉州网站开发企业
  • 愚人网站建设吉林省建设工程造价信息网站
  • 网站建设 设计 优化 维护网站建设页面设计规格
  • 北京政平建设投资集团有限公司网站东丽区装饰网站建设
  • 网页设计网站题目网站备案容易吗
  • 越秀区手机版网站建设网站分析表怎么做的
  • 织梦怎么做单页网站中国建设银行网站首页u盾登入
  • 安徽论坛网站建设seo店铺描述
  • 节约化网站群建设情况无锡网络公司无锡网站推广
  • 正规的网站制作服务商dede 网站地图 文章
  • 建设银行人才招聘网站去掉博客网站链接后面的wordpress
  • 做网站浏览器标签一般放哪网站建设确认报告
  • 个人网站模板吧烟台门户网站建设
  • 网站开发需要掌握的知识社区智慧警务网站如何推进警务室建设方案