谢谢楼主的总结,一个问题讨论一下:
在基于分布式服务的用户认证鉴权体系中,引入认证中心服务,主要用来用户登录签发cookie token,之后的系统API访问都带上这个cookie token,服务端对token进行验证;这种模式属于oAuth?
如果是的话,怎么样来鉴定OAuth中涉及的不同角色:client, resource owner, resource server?
OAuth2和JWT - 如何设计安全的API?Moakap译,原文 OAuth 2 VS JSON Web Tokens: How to secure an API 本文会详细描述两种通用的保证API安全性的方法:OAu...