开发者社区> 问答> 正文

请教各位大大:前后端分离 后端应该用什么 权限验证框架?

请教各位大大:前后端分离 后端应该用什么 权限验证框架?
例如:oauth2、jwt、shiro 各有什么优缺点? 到底哪种解决方案更好?或者说更常用。。

展开
收起
OSC开源社区 2024-06-13 08:01:12 28 0
1 条回答
写回答
取消 提交回答
  • 后端权限验证还是shiro或者spring security,差别是shiro需要自己改造成不依赖session的,spring security直接支持,不过其实前后端分离之后尽管大部分人推荐无状态,但也还可以用session,无状态就是登录过程给前端一个jwt格式的token,前端请求的时候把这个token放在header里面,就是Bearer Token的Authorization,后端拦截这个token,验证有效性和权限,生成这个token的时候,小项目通常直接生成大项目用oauth2当作用户中心来为多个项目生成,另外现在网上也有不少人说用jwt不安全,是偷懒的行为,但是并没有说应该用什么。

    2024-06-13 17:27:23
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
十分钟上线-使用函数计算构建支付宝小程序服务 立即下载
机器学习在互联网后端技术中的应用 立即下载
低代码开发师(初级)实战教程 立即下载