最近想完善一下自己登录模块,之前一直使用shiro框架,但是因为后期要做前后端分离,或对接app,所以登录想改成jwt的模式,但是看了很多资料,越看问题越多,越不知道该怎么写了,请帮助解答。1.jwt的安全性是否靠。2.jwt需要和安全框架一起用吗?比如shiro或springSecurity,哪个更适合集成。3.jwt的接口权限认证如何实现,比如这个用户是否有权限访问某个接口。
7条回答 默认 最新
- Jackyin0720 2022-10-19 17:37关注
1、【jwt的安全性是否可靠】 安全性都是较高的,这里有篇文章详细介绍了JWT与cookie/session的异同 链接1:https://baijiahao.baidu.com/s?id=1740581922153922714&wfr=spider&for=pc?%ra=link 2、【.jwt需要和安全框架一起用吗?比如shiro或springSecurity,哪个更适合集成】 Spring Security更适合集合,大多习惯用SpringSecurity+jwt安全框架 链接2:https://blog.csdn.net/m0_45905500/article/details/123312241?%ra=link 链接3:https://blog.51cto.com/u_14068620/4854532?%ra=link 3、【jwt的接口权限认证如何实现,比如这个用户是否有权限访问某个接口。】 认证方式一般有三种 (Basic Authentication)这种方式是直接将用户名和密码放到Header中,使用Authorization: Basic Zm9vOmJhcg==,使用最简单但是最不安全。 (TOKEN认证)这种方式也是再HTTP头中,使用Authorization: Bearer <token>,使用最广泛的TOKEN是JWT,通过签名过的TOKEN。 (OAuth2.0)这种方式安全等级最高,但是也是最复杂的。如果不是大型API平台或者需要给第三方APP使用的,没必要整这么复杂。 链接4:https://blog.csdn.net/wufaqidong1/article/details/125805620?%ra=link
本回答被题主选为最佳回答 , 对您是否有帮助呢?解决 无用评论 打赏 举报
悬赏问题
- ¥20 C语言字符串不区分大小写字典排序相关问题
- ¥15 关于#python#的问题:我希望通过逆向技术爬取1688搜索页下滑加载的数据
- ¥15 学习C++过程中遇到的问题
- ¥15 关于Linux的终端里,模拟实现一个带口令保护的屏保程序遇到的输入输出的问题!(语言-c语言)
- ¥15 学习C++过程中遇到的问题
- ¥15 请问,这个嵌入式Linux系统怎么分析,crc检验区域在哪
- ¥15 二分类改为多分类问题
- ¥15 Unity微信小游戏上调用ReadPixels()方法报错
- ¥15 如何通过求后验分布求得样本中属于两种物种其中一种的概率?
- ¥15 q从常量变成sin函数,怎么改写python代码?