謝謝樓主的總結(jié),一個(gè)問題討論一下:
在基于分布式服務(wù)的用戶認(rèn)證鑒權(quán)體系中,引入認(rèn)證中心服務(wù),主要用來用戶登錄簽發(fā)cookie token,之后的系統(tǒng)API訪問都帶上這個(gè)cookie token,服務(wù)端對(duì)token進(jìn)行驗(yàn)證;這種模式屬于oAuth?
如果是的話,怎么樣來鑒定OAuth中涉及的不同角色:client, resource owner, resource server?
OAuth2和JWT - 如何設(shè)計(jì)安全的API?Moakap譯,原文 OAuth 2 VS JSON Web Tokens: How to secure an API 本文會(huì)詳細(xì)描述兩種通用的保證API安全性的方法:OAu...