国产成人毛片视频|星空传媒久草视频|欧美激情草久视频|久久久久女女|久操超碰在线播放|亚洲强奸一区二区|五月天丁香社区在线|色婷婷成人丁香网|午夜欧美6666|纯肉无码91视频

oauth2認(rèn)證的4種模式 oauth2與jwt的區(qū)別?

oauth2與jwt的區(qū)別?Oauth2有客戶機和范圍的概念,但JWT沒有。如果它只用于頒發(fā)令牌,則兩者之間沒有區(qū)別。常用的熊算法OAuth,JWT都可以用。應(yīng)用場景不同隨著技術(shù)的發(fā)展和分布式web應(yīng)

oauth2與jwt的區(qū)別?

Oauth2有客戶機和范圍的概念,但JWT沒有。如果它只用于頒發(fā)令牌,則兩者之間沒有區(qū)別。常用的熊算法OAuth,JWT都可以用。應(yīng)用場景不同

隨著技術(shù)的發(fā)展和分布式web應(yīng)用的普及,通過會話管理用戶登錄狀態(tài)的成本越來越高,逐漸發(fā)展成為一種令牌方式進(jìn)行登錄身份驗證,然后使用令牌獲取緩存在redis中的用戶信息。隨著JWT的出現(xiàn),驗證方法更加簡單方便,不需要redis緩存,直接根據(jù)令牌取出保存的用戶信息,檢查令牌的可用性。單點登錄更容易。

JWT通常包含兩個令牌:訪問令牌和刷新令牌。當(dāng)用戶通過登錄等方式成功驗證身份時,服務(wù)器會生成一個訪問令牌和一個刷新令牌,并返回前端存儲。兩個令牌的過期時間都將在服務(wù)器上設(shè)置,但訪問令牌的過期時間較短,而刷新令牌的過期時間較長。當(dāng)當(dāng)前端向服務(wù)器發(fā)送請求時,訪問令牌將與請求一起發(fā)送到服務(wù)器,以驗證請求者的身份。當(dāng)服務(wù)器發(fā)現(xiàn)訪問令牌已過期時,它將返回失敗信息。此時,前端需要使用refresh token從服務(wù)器申請新的訪問令牌。如果刷新令牌沒有問題,服務(wù)器將生成一個新的訪問令牌。如果刷新令牌已過期,則需要要求用戶再次登錄以驗證其身份。

總之,JWT擴展是通過使用過期時間較長的刷新令牌重新申請新的訪問令牌來實現(xiàn)的。當(dāng)刷新令牌也已過期時,不可能延長時間。