第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定

【九月打卡】第8天 API接口安全

標簽:
API

第一模块 学习课程

名称: 六大场景 梳理开发痛点 解锁前端进阶路

章节名称:

6-1 API接口安全相关知识(加密&算法&HTTPS)

讲师: Brian

第二模块 课程内容

https://img2.sycdn.imooc.com/631f4e0c0001c30e12670685.jpg
https://img1.sycdn.imooc.com/631f5032000144dc10250557.jpg

Header    --> 规定Token使用的加密方式以及Token使用的类型 --> { "alg":"HS256","typ": "JWT" }

Payload   -->Token中包含的用户信息 --> { "sub":"2019-10-01", "name":"Brian", "admin": true }

Signature -->Header Base64 + Payload Base64 + secret字符串 --> HMACSHA256(base64UrlEncode(header) + "." + base64UrlEncode(payload), secret)


JWT特点

  • 防CSRF(主要是伪造请求,带上Cookie)

  • 适合移动应用

  • 无状态,编码数据


https://img1.sycdn.imooc.com/631f52e0000113d511430643.jpg

https://img1.sycdn.imooc.com/631f53fc00017c1a09380443.jpg


第三模块 课程收获

常见鉴权方式:

  1. Session Cookie 

    优点: 较易扩展,简单

    缺点: 安全性低,性能低,服务端存储,多服务器同步session困难,跨平台困难

  2. JWT

    优点: 易扩展,支持移动设备,跨应用调用、安全、承载信息丰富

    缺点: 刷新与过期处理,Payload不易过大,中间人攻击

  3. Oauth

    优点: 开放、安全、简单、权限指定

    缺点: 需要增加授权服务器,增加网络请求

第四模块 学习打卡截图

https://img4.sycdn.imooc.com/631f52530001929911430825.jpg

https://img4.sycdn.imooc.com/631f532c000134de11390834.jpg

https://img3.sycdn.imooc.com/631f53c7000167d911430839.jpg




點擊查看更多內(nèi)容
TA 點贊

若覺得本文不錯,就分享一下吧!

評論

作者其他優(yōu)質(zhì)文章

正在加載中
  • 推薦
  • 評論
  • 收藏
  • 共同學習,寫下你的評論
感謝您的支持,我會繼續(xù)努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進行掃碼打賞哦
今天注冊有機會得

100積分直接送

付費專欄免費學

大額優(yōu)惠券免費領

立即參與 放棄機會
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網(wǎng)微信公眾號

舉報

0/150
提交
取消