当前位置:首页 > 安全 > OAuth 2.0 > 正文内容

12 | 架构案例:基于OAuth 2.0/JWT的微服务参考架构

CarlZhou3年前 (2021-06-08)OAuth 2.01497

扫描二维码推送至手机访问。

版权声明:本文由周飞的博客发布,如需转载请注明出处。

本文链接:http://szv5.cn/?id=166

相关文章

为什么要学OAuth 2.0?

为什么要学OAuth 2.0?

OAuth 2.0 是什么?那,OAuth 2.0 到底是什么呢?我们先从字面上来分析下。OAuth 2.0 一词中的 “Auth” 表示 “授权”,字母 “O” 是 Open 的简称,表示 “开放” ,连在一起就表示 “开放授权”。这也是...

01 | OAuth 2.0是要通过什么方式解决什么问题?

01 | OAuth 2.0是要通过什么方式解决什么问题?

OAuth 2.0 是什么?用一句话总结来说,OAuth 2.0 就是一种授权协议。那如何理解这里的“授权”呢? 我举个咱们生活中的例子。假如你是一名销售人员,你想去百度拜访你的大客户王总。到了百度的大楼之后,保安拦住了你,问你要工牌。你...

04 | 在OAuth 2.0中,如何使用JWT结构化令牌?

04 | 在OAuth 2.0中,如何使用JWT结构化令牌?

JWT 结构化令牌关于什么是 JWT,官方定义是这样描述的: JSON Web Token(JWT)是一个开放标准(RFC 7519),它定义了一种紧凑的、自包含的方式,用于作为 JSON 对象在各方之间安全地传输信息。 这个定...

06 | 除了授权码许可类型,OAuth 2.0还支持什么授权流程?

06 | 除了授权码许可类型,OAuth 2.0还支持什么授权流程?

资源拥有者凭据许可 从“资源拥有者凭据许可”这个命名上,你可能就已经理解它的含义了。没错,资源拥有者的凭据,就是用户的凭据,就是用户名和密码。可见,这是最糟糕的一种方式。那为什么 OAuth 2.0 还支持这种许可类型,而且编入了 OAu...

08 | 实践OAuth 2.0时,使用不当可能会导致哪些安全漏洞?

08 | 实践OAuth 2.0时,使用不当可能会导致哪些安全漏洞?

当知道这一讲的主题是 OAuth 2.0 的安全漏洞时,你可能要问了:“OAuth 2.0 不是一种安全协议吗,不是保护 Web API 的吗?为啥 OAuth 2.0 自己还有安全的问题了呢?” 首先,OAuth 2.0 的确是一种安全...

09 | 实战:利用OAuth 2.0实现一个OpenID Connect用户身份认证协议

09 | 实战:利用OAuth 2.0实现一个OpenID Connect用户身份认证协议

如果你是一个第三方软件开发者,在实现用户登录的逻辑时,除了可以让用户新注册一个账号再登录外,还可以接入微信、微博等平台,让用户使用自己的微信、微博账号去登录。同时,如果你的应用下面又有多个子应用,还可以让用户只登录一次就能访问所有的子应用,...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。