基于token和基于session用户认证两种方式区别_基于session和基于token区别-CSDN博客

网站介绍:文章浏览阅读1.9k次,点赞2次,收藏10次。背景知识:Authentication和Authorization的区别:Authentication:用户认证,指的是验证用户的身份,例如你希望以小A的身份登录,那么应用程序需要通过用户名和密码确认你真的是小A。Authorization:授权,指的是确认你的身份之后提供给你权限,例如用户小A可以修改数据,而用户小B只能阅读数据。由于http协议是无状态的,每一次请求都无状态。当一个用..._基于session和基于token区别