Advertisement

安全知识框架概述

阅读量:

安全框架核心要素解析

  • 身份验证与访问控制的差异
    • OAuth及OAuth2协议概述
    • JSON网络令牌(JWT)
    • 安全架构实践体会
    • 数据加密技术
    • 典型Web应用程序安全威胁
    • 基于角色的访问控制模型演变(RBAC0至RBAC3)
    • 统一身份认证机制
    • 跨域资源共享(CORS)
    • HTTP协议中的身份验证机制

认证和授权的区别

认证与授权记忆法:

  • 认证对应的是authentication,而授权则对应authorization
  • 在authorization这个词中,author意为作者,当作者已经完成身份确认后,便具备了认证的身份;
  • 剩余的authen部分则用于表示认证这一过程。

认证与授权简介:

  • 飞机实例:
    ①若你希望登机,需出示身份证和机票。身份证的作用在于验证你的身份,即确认你确实是张三,这一过程属于authentication;
    ②而机票的作用是证明你已购买机票,具备登机资格,这属于authorization的范畴。

  • 论坛实例:
    ①当你尝试登录论坛时,输入用户名张三及密码1234。系统验证密码无误后,确认你是张三本人,此过程即为authentication;
    ②随后

全部评论 (0)

还没有任何评论哟~