目前最流行的授权协议,用来授权第三方应用,获得用户数据。
授权模式
cookie Session 和 Token的区别
- cookie不能跨域,前后端分离分布式架构实现多系统SSO非常困难
- 移动端应用没有cookie,所以对移动端支持不好
- token基于header传递,部分解决了CSRF攻击
- token要比sessionID大,客户端存储在了Local Storage中,可以直接被JS读取
基于token的分布式方案
t31项目授权流程

目前最流行的授权协议,用来授权第三方应用,获得用户数据。
授权模式
cookie Session 和 Token的区别
基于token的分布式方案
t31项目授权流程