网上看了好多资料,还是没有区分两者的区别,还有一个就是,如果使用了Jwt,对么我自己的系统就不需要用户认证了吗,比如之前的登录和注册页面,收集用户信息,是不是使用了jwt就可以省略了这步,有大神知道吗,帮我解答下
在安全性要求不高的情况下,jwt 可以单独使用,用户认证在规定的失效时间内可以只做一次,登录验证了之后,后续请求只需验证 jwt 串的合法性。oauth 是一整套方案,可以结合 jwt 也可以另外用别的技术,在安全性要求比较高的情况下,oauth 比较成熟可靠。
在安全性要求不高的情况下,jwt 可以单独使用,用户认证在规定的失效时间内可以只做一次,登录验证了之后,后续请求只需验证 jwt 串的合法性。
oauth 是一整套方案,可以结合 jwt 也可以另外用别的技术,在安全性要求比较高的情况下,oauth 比较成熟可靠。