统一认证授权
session和cookie的区别
session是服务端,cookie是浏览器客户端,
session无法解决分布式问题,手机端无法弄cookie,无法跨域请求。
jwt是一种用于token生成的加密算法。
jwt三部分组成:header、信息,签名。
openid是oauth2.0的升级版
saml是基于xml标准协议的认证。
rbac的权限模型
标签:jwt,认证,session,cookie,授权,统一 From: https://www.cnblogs.com/liubaihui/p/17644367.html