token驗(yàn)證原理 電腦端微信登錄時(shí)需要手機(jī)掃碼,你怎樣看待?
電腦端微信登錄時(shí)需要手機(jī)掃碼,你怎樣看待?說實(shí)話,這有點(diǎn)麻煩,尤其是當(dāng)你的手機(jī)正在充電或不在身邊時(shí),麻煩會被放大。但相對而言,我們可以保護(hù)自己的關(guān)鍵信息。只是不夠人性化。如果微信可以有自己的個(gè)人電腦登
電腦端微信登錄時(shí)需要手機(jī)掃碼,你怎樣看待?
說實(shí)話,這有點(diǎn)麻煩,尤其是當(dāng)你的手機(jī)正在充電或不在身邊時(shí),麻煩會被放大。但相對而言,我們可以保護(hù)自己的關(guān)鍵信息。只是不夠人性化。如果微信可以有自己的個(gè)人電腦登錄,不需要掃描密碼,只需要在企業(yè)電腦或網(wǎng)吧等公共電腦上掃描密碼就可以授權(quán)登錄,那就太好了。
App里用第三方登錄,在服務(wù)器端怎么做驗(yàn)證?
Oauth2一般不適合公司內(nèi)部API調(diào)用,因?yàn)樗闹饕康氖墙鉀Q資源授權(quán)的問題,而且Oauth2中的角色對于C/S結(jié)構(gòu)的應(yīng)用程序來說過于復(fù)雜,所以不需要拋出。移動應(yīng)用程序的一個(gè)相對簡單的方法是使用token(類似于httpcookie的東西)。登錄后,您可以獲得令牌,任何請求都必須隨身攜帶。由于是內(nèi)部賬戶系統(tǒng),登錄時(shí)也可以直接使用用戶名和密碼。如果身份驗(yàn)證成功,服務(wù)器將返回令牌。不需要進(jìn)行各種代碼/令牌交換。但是如果公司的資源變得非常獨(dú)立和獨(dú)立,oauth2仍然是有價(jià)值的。為了統(tǒng)一公司內(nèi)部的用戶名和密碼,部門公司實(shí)施了一個(gè)基本的oauth2流程,負(fù)責(zé)對各種內(nèi)部網(wǎng)站進(jìn)行授權(quán),這非常方便。