RBAC 权限控制模型 学习笔记
2024/5/31
RBAC即基于角色的权限访问控制(Role Based Access Control)
权限与角色相关联,用户通过成为包含特定角色的成员而得到这些角色的权限
是系统权限控制最常采用的访问控制模型
RBAC即基于角色的权限访问控制(Role Based Access Control)
权限与角色相关联,用户通过成为包含特定角色的成员而得到这些角色的权限
是系统权限控制最常采用的访问控制模型
JSON Web Token,是目前最流行的跨域认证解决方案,是一种基于Token的认证授权机制
JWT自身包含了身份验证所需要的所有信息,因此,服务器不需要存储Session信息
JWT 更符合设计RESTful API的 Stateless 原则
使用JWT认证可以有效避免CSRF攻击
“非暴力沟通”中的暴力并不是指肢体上的暴力,语言也可以是一把刀。
在这本书中我学到了很多,我应该会经常回看这本书。
下面我记录我看书的时候所做的勾划。