login path 关键点 解耦鉴权 authorization 和 认证 authentication 图中 auth-server 只负责鉴权,处理 token 的发放及校验, 至于用户身份的认证不归它管 出自 fat-shaw 的架构设计 architecture-summary