最近在研究restful api安全方面的相关知识, 于是就接触到了oauth2.0, jwt, apikey+secret+sign 等认证方案;
但实在搞不明白这三者怎么就都是做认证的?
比如现在有三个角色:
这只是公司其中的一个系统A:
前端: H5/APP
后端: Server (api接口)
数据中心: datacenter (api接口)
首先对于A系统的后端来说, 要想访问数据中心, 肯定是需要经过授权的, 用什么方案? oauth?
A系统的前端访问A系统后端如何保证数据安全, 以及接口授权, 还有用户的登录状态token和oauth的access_token也分不清楚?
完全懵逼中, 求指点??
烙印99
慕容森