一:概述
1.1 基本概念
(1)认证
系统判断身份是否合法

(2)会话
为了避免每次操作都进行认证可将用户信息保存在会话中
![]()
session认证
服务端有个session,把 session id给前端,每次请求cookie都带着session id访问服务端

token 认证(服务端不存储token信息)

(3)授权
系统校验有无使用某项功能的权限,授权是在认证后发生的,控制不同的用户能够访问不同的资源
![]()
1.2 RBAC
(1)基于角色访问授权

&nbs


7567

被折叠的 条评论
为什么被折叠?



