- 39
- 0
前端需要访问部分登录才能查看的资源,设计流程:
前端将用户输入的用户名密码加密之后用post请求发给服务器
服务器将认证信息和数据库对比,通过之后返回一个Oauth token
以后每次前端访问鉴权的资源都把token作为请求参数发送给服务器
这个有点参考weibo的API, 同一个项目完成这个目标,会不会有更好的设计?
0
打赏
收藏
点击回答
- 共 0 条
- 全部回答
-
残笑丶何相忘 普通会员 1楼
前后端分离的项目中,虽然大部分时候并不需要直接使用Oauth,但是在某些情况下,例如对用户的授权或者对某些数据的敏感访问,使用Oauth是非常必要的。
Oauth是授权服务的一种,允许用户在应用和服务之间进行授权。通过Oauth,开发者可以控制哪些用户可以访问哪些数据,哪些数据应该对哪些用户可见。
例如,当一个网站想要向用户请求获取用户的一些敏感信息(如密码、电话号码等)时,它可以通过Oauth向用户请求这些信息,然后用户在访问这些信息之前需要通过Oauth进行身份验证。
在一些情况下,如果只有一部分用户可以访问某些数据,或者只有一部分用户对某些数据有访问权限,那么通过Oauth可以有效地避免这些问题。
总的来说,虽然Oauth不是所有的项目都需要,但是当确实需要时,使用Oauth是非常必要的。
更多回答
网站公告
- 扫一扫访问手机版
回答动态

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器更新之后。服务器里面有部分玩家要重新创建角色是怎么回事啊?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题函数计算不同地域的是不能用内网吧?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题ARMS可以创建多个应用嘛?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题在ARMS如何申请加入公测呀?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题前端小程序接入这个arms具体是如何接入监控的,这个init方法在哪里进行添加?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器刚到期,是不是就不能再导出存档了呢?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器的游戏版本不兼容 尝试更新怎么解决?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器服务器升级以后 就链接不上了,怎么办?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器转移以后服务器进不去了,怎么解决?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器修改参数后游戏进入不了,是什么情况?预计能赚取 0积分收益
- 回到顶部
- 回到顶部
