web 应用最常见的认证方式就是通过用户名与密码进行认证。 1 区分认证与授权 首先我们要区分清楚认证与授权。认证(Authentication) 是为了认出用户的身份;而授...
一.说明 SpringSecurity是一个用于Java 企业级应用程序的安全框架,主要包含用户认证和用户授权两个方面.相比较Shiro而言,Security功能更加的强大,...
一、什么是API规范二、OpenAPI规范2.1 协议2.2 版本(Version)2.3 Schema2.4 以资源为中心的 URL 设计2.5 正确使用 HTTP Met...
一、 接口安全问题 请求身份是否合法? 请求参数是否被篡改? 请求是否唯一? 二、 AccessKey&SecretKey (开放平台) 2.1 请求身份 为开发者分配Acc...
之前学习Docker的时候,发现了Vagrant,感觉这也是一个挺方便的技术,但是我下载安装完Vagrant的时候,发现恰好VirtualBox发了新版本,Vagrant还没...