Oauth2 与 JWT 区别?

发布于 2021-12-02 03:25:57 字数 82 浏览 821 评论 5

OAuth2 中有access_token ,

JWT也是token,

二者有什么区别呢?(本质、应用场景、优缺点等)

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(5

孤檠 2021-12-07 09:01:09

jwt和access token可以并存吗

居里长安 2021-12-07 05:54:32

Token功能不一样,JWT的token是包含用户基本信息的,然后通过加密的方式生成的字符串,服务器端拿到这个token之后不需要再去查询用户基本信息,解析完token之后就能拿到。

想想在微服务架构下,用户服务是一个单独的服务,但是其他服务大部分情况下也会需要用户信息,难道要每次用到都去取一次吗? JWT非常适合微服务。

檐上三寸雪 2021-12-05 12:25:19

引用来自“vaptu”的评论

oauth2有client和scope的概念,jwt没有。如果只是拿来用于颁布token的话,二者没区别。常用的bearer算法oauth、jwt都可以用。应用场景不同而已

恋你朝朝暮暮 2021-12-04 23:54:27

springscloud 的权限框架就是用的jwt实现的oauth2 。二者没有必然联系

流心雨 2021-12-04 12:29:04

oauth2有client和scope的概念,jwt没有。如果只是拿来用于颁布token的话,二者没区别。常用的bearer算法oauth、jwt都可以用。应用场景不同而已

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文