【博學谷學習記錄】超強總結,用心分享|身份認證

? ? ? http 協(xié)議是無狀態(tài)的唬党,也就是說鹃共,如果我們已經(jīng)認證了一個用戶,那么他下一次請求的時候驶拱,服務器不知道我是誰霜浴,我們就必須要再次認證。

? ? 身份認證(Authentication)是指通過一定的手段蓝纲,完成對用戶身份的確認阴孟。

目的:為了確認當前所聲稱為某種身份的用戶房铭,確實是所聲稱的用戶。

身份認證方案:

Session 認證機制(服務端渲染推薦)

JWT 認證機制(前后端分離推薦)

一温眉、Session 認證機制

原因:HTTP 協(xié)議的無狀態(tài)性缸匪。

? ? HTTP 協(xié)議的無狀態(tài)性,指的是客戶端的每次HTTP請求都是獨立的类溢,連續(xù)多個請求之間沒有直接的關系凌蔬,服務器不會主動保留每次HTTP請求的狀態(tài)。

解決:Cookie

? ? Cookie 是一段不超過 4KB 的小型文本數(shù)據(jù)闯冷,由一個名稱(Name)砂心、一個值(Value)和其它幾個用于控制 Cookie有效期、安全性蛇耀、使用范圍的可選屬性組成辩诞。

? ? 不同域名下的 Cookie 各自獨立,每當客戶端發(fā)起請求時纺涤,會自動把當前域名下所有未過期的 Cookie 一同發(fā)送到服務器译暂。

1.Cookie 工作原理:

? ? 在身份認證中,客戶端第一次請求服務器的時候撩炊,服務器通過響應頭的形式外永,向客戶端發(fā)送一個身份認證的 Cookie,客戶端會自動將 Cookie 保存在瀏覽器中拧咳。隨后伯顶,當客戶端瀏覽器每次請求服務器的時候,瀏覽器會自動將身份認證相關的 Cookie骆膝,通過請求頭的形式發(fā)送給服務器祭衩,服務器即可驗明客戶端的身份。

? ? 但是阅签,瀏覽器中提供了讀寫 Cookie 的 API掐暮,因此,存儲在瀏覽器中的 Cookie 很容易被偽造愉择,不具有安全性劫乱。千萬不要使用Cookie存儲重要且隱私的數(shù)據(jù)!故能夠在服務端驗證 Cookie 的 Session 重要性不言而喻锥涕。

二衷戈、JWT認證機制

? ? ? JWT屬于無狀態(tài)認證,支持集群化部署层坠,服務端可以任意遷移殖妇,減少服務端存儲session壓力,多平臺跨域。流程:用戶發(fā)送用戶名和密碼破花,服務端驗證成功后用戶信息加密并且編碼成一個 token給客戶端谦趣,客戶端每次請求攜帶token疲吸,服務端接收請求時會解密token再驗證token是否有效,獲取用戶登錄信息前鹅,再根據(jù)授權獲取受保護的資源摘悴。驗證token不通過的情況有很多,比如簽名不正確舰绘,無權限等

1蹂喻、JWT組成結構

  jWT由三段字符串和兩個點號組成,如(xxxxxx.yyyyy.zzzzz)

一個jwt實際上就是一個字符串捂寿,它由三部分組成口四,頭部、載荷與簽名秦陋,這三個部分都是json格式蔓彩。

2、如何使用JWT驳概?

  使用JWT之后赤嚼,當用戶使用它的認證信息登錄系統(tǒng)之后,會返回給用戶一個JWT抡句, 用戶只需要本地保存該  token(通常使用localStorage探膊,也可以使用cookie)即可。

  當用戶希望訪問一個受保護的路由或者資源的時候待榔,通常應該在 Authorization 頭部使用 Bearer 模式添加JWT,其內容格式:

Authorization: Bearer <token>

  因為用戶的狀態(tài)在服務端內容中是不存儲的流济,所以這是一種無狀態(tài)的認證機制锐锣。服務端的保護路由將會檢查請求頭 Authorization 中的JWT信息,如果合法绳瘟,則允許用戶的行為雕憔。由于JWT是 自包含的,因此糖声,減少了需要查詢數(shù)據(jù)庫的需要斤彼。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市蘸泻,隨后出現(xiàn)的幾起案子琉苇,更是在濱河造成了極大的恐慌,老刑警劉巖悦施,帶你破解...
    沈念sama閱讀 217,657評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件并扇,死亡現(xiàn)場離奇詭異,居然都是意外死亡抡诞,警方通過查閱死者的電腦和手機穷蛹,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評論 3 394
  • 文/潘曉璐 我一進店門土陪,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人肴熏,你說我怎么就攤上這事鬼雀。” “怎么了蛙吏?”我有些...
    開封第一講書人閱讀 164,057評論 0 354
  • 文/不壞的土叔 我叫張陵取刃,是天一觀的道長。 經(jīng)常有香客問我出刷,道長璧疗,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,509評論 1 293
  • 正文 為了忘掉前任馁龟,我火速辦了婚禮崩侠,結果婚禮上,老公的妹妹穿的比我還像新娘坷檩。我一直安慰自己却音,他們只是感情好,可當我...
    茶點故事閱讀 67,562評論 6 392
  • 文/花漫 我一把揭開白布矢炼。 她就那樣靜靜地躺著系瓢,像睡著了一般。 火紅的嫁衣襯著肌膚如雪句灌。 梳的紋絲不亂的頭發(fā)上夷陋,一...
    開封第一講書人閱讀 51,443評論 1 302
  • 那天,我揣著相機與錄音胰锌,去河邊找鬼骗绕。 笑死,一個胖子當著我的面吹牛资昧,可吹牛的內容都是我干的酬土。 我是一名探鬼主播,決...
    沈念sama閱讀 40,251評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼格带,長吁一口氣:“原來是場噩夢啊……” “哼撤缴!你這毒婦竟也來了?” 一聲冷哼從身側響起叽唱,我...
    開封第一講書人閱讀 39,129評論 0 276
  • 序言:老撾萬榮一對情侶失蹤屈呕,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后尔觉,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體凉袱,經(jīng)...
    沈念sama閱讀 45,561評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,779評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了专甩。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片钟鸵。...
    茶點故事閱讀 39,902評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖涤躲,靈堂內的尸體忽然破棺而出棺耍,到底是詐尸還是另有隱情,我是刑警寧澤种樱,帶...
    沈念sama閱讀 35,621評論 5 345
  • 正文 年R本政府宣布蒙袍,位于F島的核電站,受9級特大地震影響嫩挤,放射性物質發(fā)生泄漏害幅。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,220評論 3 328
  • 文/蒙蒙 一岂昭、第九天 我趴在偏房一處隱蔽的房頂上張望以现。 院中可真熱鬧,春花似錦约啊、人聲如沸邑遏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽记盒。三九已至,卻和暖如春外傅,著一層夾襖步出監(jiān)牢的瞬間纪吮,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評論 1 269
  • 我被黑心中介騙來泰國打工栏豺, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留彬碱,地道東北人。 一個月前我還...
    沈念sama閱讀 48,025評論 2 370
  • 正文 我出身青樓奥洼,卻偏偏與公主長得像,于是被迫代替她去往敵國和親晚胡。 傳聞我的和親對象是個殘疾皇子灵奖,可洞房花燭夜當晚...
    茶點故事閱讀 44,843評論 2 354