oauth和jwt到底什么关系?

网上看了好多资料,还是没有区分两者的区别,还有一个就是,如果使用了Jwt,对么我自己的系统就不需要用户认证了吗,比如之前的登录和注册页面,收集用户信息,是不是使用了jwt就可以省略了这步,有大神知道吗,帮我解答下

阅读 5.7k
1 个回答

在安全性要求不高的情况下,jwt 可以单独使用,用户认证在规定的失效时间内可以只做一次,登录验证了之后,后续请求只需验证 jwt 串的合法性。
oauth 是一整套方案,可以结合 jwt 也可以另外用别的技术,在安全性要求比较高的情况下,oauth 比较成熟可靠。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进