书签

数据库事务隔离级别

dubbo

跨域

SpringMVC CORS

线程池

数字证书

JWT(JSON WEB TOKEN)

主要作用:通常使用restful api 没有cookie无法保存sessionId。【本质就是session-cookie的另一种方式的实现】(总不能每次传用户名、密码。客户端与服务端约定token,对信息进行校验也可以。)

jwt和http签名区别

jwt服务端不存储认证数据,普通http请求要存储session数据。(算法(cpu)换存储空间)

相同点都是通过签名来保证数据不被篡改。

【jwt和session有什么区别】

session通过sessionId去服务端找对应的存储信息。

jwt将信息存在客户端,通过数据签名保证,客户端存放的session信息不被修改。

猜你喜欢

转载自my.oschina.net/u/1245414/blog/1603142