无脑引入 oauth2 是不是脑残行为?

18 天前
 giiiiiithub
(标题党)

众所周知 oauth2 是给第三方授权的。

看到很多框架都提供了 oauth2 ,并且使用密码模式来登录自己的服务,这是不是脑残行为? oauth2.1 已经移除了密码模式,希望加大力度。

不知道从什么时候开始流行起来的。跟无脑使用并声称:"jwt 登录无状态" 一样脑残
3613 次点击
所在节点    程序员
15 条回复
vishun
18 天前
确实
liaojl
18 天前
你这正文表达的主题跟标题一个意思啊,不算标题党吧。
giiiiiithub
18 天前
@liaojl 确实不算(捂脸
jianchang512
18 天前
都无脑了,不管无脑干啥都是脑残 O(∩_∩)O~
AnnaIsGod
18 天前
问这种问题是纯纯的脑残行为
james122333
18 天前
你可以不用密码模式 说的 oauth2.1 不是 oauth2 一样
changdy
18 天前
我也不止一次的在 sa-token 群里说过.

不要学习什么单点登录... 那个是给运维用的, 或者大公司架构做设计的.
也不要乱用 jwt .那玩意其实是给 不同服务之间简单授权的.

小公司,或者内部公司最适合的就是自己写个过滤器... spring security 相关的一些概念过于复杂拗口 .遵循的收益也非常低.
james122333
18 天前
@changdy

不是看需求吗
weijancc
18 天前
其实就是程序员拿来练手, 这些年 spring cloud 火起来后, 大部分 xx 管理系统也必上 spring cloud
changdy
18 天前
@james122333 已经说了啊...


小公司,或者内部公司最适合的就是自己写个过滤器... spring security 相关的一些概念过于复杂拗口 .遵循的收益也非常低.
james122333
18 天前
@changdy

小公司还是看需求 总有非得接入第三方的时后
我都没用 spring security 肥肿工具
asuka02
18 天前
可是 jwt 确实是无状态啊
giiiiiithub
18 天前
@asuka02 jwt 只是 token ,无关状态。diss 的是"jwt+登录"声称是无状态的
weian
17 天前
@changdy 确实,为了用而用
ExplodingFKL
13 天前
ldap/ oauth2(oidc) 这玩意儿压根就不是给小型产品用的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1047900

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX