鉴权是怎么一回事?查了一下,好像只有银行方面的项目会用到,一般的网站登录要用到鉴权吗?

2020-02-18 09:47:14 +08:00
 glp664186796
1749 次点击
所在节点    问与答
7 条回复
mumbler
2020-02-18 10:04:28 +08:00
不鉴权,任何人都可以爬你的用户数据。
snw
2020-02-18 10:18:01 +08:00
鉴权不就是 Authenticate 吗?你登录网站时,服务器肯定要验证用户名密码是否正确有效,这就是鉴权啊。
izoabr
2020-02-18 10:34:00 +08:00
LZ 说的应该是操作审核,或者授权操作。
aloyuu
2020-02-18 10:35:51 +08:00
鉴权 = name = admin ? or user? or guest ?
otakustay
2020-02-18 11:35:25 +08:00
@aloyuu 你说的是授权即 Authorization,鉴权是 Authentication 只管登录没登录
jeffh
2020-02-18 12:32:12 +08:00
一般网站都有这功能。分两块,鉴权和授权,鉴权就是看系统有没有你这个用户,授权就是看你登陆了能不能访问系统中的这个资源。
glp664186796
2020-02-19 21:31:11 +08:00
@snw 那就是用户名密码正确就可以访问服务器了?我用 postman 发起访问,是不是只要在参数里加上账号密码就可以了,鉴权是自动弄好的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/645435

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX