V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
glp664186796
V2EX  ›  问与答

鉴权是怎么一回事?查了一下,好像只有银行方面的项目会用到,一般的网站登录要用到鉴权吗?

  •  
  •   glp664186796 · 2020-02-18 09:47:14 +08:00 · 1771 次点击
    这是一个创建于 1769 天前的主题,其中的信息可能已经有所发展或是发生改变。
    7 条回复    2020-02-19 21:31:11 +08:00
    mumbler
        1
    mumbler  
       2020-02-18 10:04:28 +08:00 via Android
    不鉴权,任何人都可以爬你的用户数据。
    snw
        2
    snw  
       2020-02-18 10:18:01 +08:00 via Android
    鉴权不就是 Authenticate 吗?你登录网站时,服务器肯定要验证用户名密码是否正确有效,这就是鉴权啊。
    izoabr
        3
    izoabr  
       2020-02-18 10:34:00 +08:00
    LZ 说的应该是操作审核,或者授权操作。
    aloyuu
        4
    aloyuu  
       2020-02-18 10:35:51 +08:00
    鉴权 = name = admin ? or user? or guest ?
    otakustay
        5
    otakustay  
       2020-02-18 11:35:25 +08:00
    @aloyuu 你说的是授权即 Authorization,鉴权是 Authentication 只管登录没登录
    jeffh
        6
    jeffh  
       2020-02-18 12:32:12 +08:00
    一般网站都有这功能。分两块,鉴权和授权,鉴权就是看系统有没有你这个用户,授权就是看你登陆了能不能访问系统中的这个资源。
    glp664186796
        7
    glp664186796  
    OP
       2020-02-19 21:31:11 +08:00
    @snw 那就是用户名密码正确就可以访问服务器了?我用 postman 发起访问,是不是只要在参数里加上账号密码就可以了,鉴权是自动弄好的。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2675 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 15:12 · PVG 23:12 · LAX 07:12 · JFK 10:12
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.