## 兩種認證簡介
### 1. 有狀態認證
* 有狀態認證,以cookie-session模型為例,當客戶端第一次請求服務端的時候,服務端會返回客戶端一個唯一的標識(默認在cookie中),并保存對應的客戶端信息至sessionManager中。
* 客戶端接受到唯一標識之后,將標識保存到本地cookie中,以后的每次請求都攜帶此cookie,服務器根據此cookie標識就可以判斷請求的用戶是誰,然后查到對應用戶的信息。
* 如果session過期或者手動刪除服務端的session信息,該用戶請求將會失去認證,需要重新登錄保存session才可以再次請求受保護的資源
### 2. 無狀態認證
* 無狀態認證,以json-web-token為例,客戶端在提交身份信息,服務端驗證身份后,根據一定的算法生成一個token令牌返回給客戶端,但服務端本身并不保存token,這樣原生就支持了分布式的特性,無需在每臺服務器都做同步。
* 客戶端接受到token后,會將令牌保存到本地,之后每次請求服務端,客戶端都需要攜帶此令牌,服務器接受到令牌進行校驗,校驗通過,以解析令牌的信息用來區別用戶。
## 兩種認證優劣
### 1. 有狀態認證
* 優勢:因為客戶端的信息都保存在服務端的 Session Manager 中,如果要將客戶端的認證信息取消,只需要將對應的session 信息刪除即可,及時響應,方便快捷。
* 劣勢:服務端保存著客戶端的信息,當用戶量特別多時候,服務端需要特別的內存資源;客戶端的信息在服務端中維護,如果服務端為集群的場景下,那么客戶端信息不共享,必須使用分布式 session 或者其他方案;cookie有同源策略和跨域限制,部分業務場景下cookie并不能傳遞;部分設備本身不支持cookie或者禁用cookie,還有的手機瀏覽器也不支持cookie。
### 2. 無狀態認證
* 優勢:因為服務端不保留客戶端的任何信息,每次只需要通過特定的算法進行校驗,節省了大量存儲空間;方便水平擴容,不需要拓展服務器,也不需要進行信息同步,只要保證新的應用采用同樣的驗證算法,就可以驗證通過并獲得對應信息。
* 劣勢:當客戶端的token被盜用,或者需要手動封禁某個用戶的時候,沒辦法對此token進行操作,必須等待token失效。
- 第零章 序
- 序言
- 系統架構
- 視頻公開課
- 開源版介紹
- 商業版介紹
- 功能對比
- 答疑流程
- 第一章 快速開始
- 升級必看
- 環境要求
- 環境準備
- 基礎環境安裝
- Docker安裝基礎服務
- Nacos安裝
- Sentinel安裝
- 插件安裝
- 建數據庫
- 工程導入
- 導入Cloud版本
- 導入Nacos配置
- 導入Boot版本
- 工程運行
- 運行Cloud版本
- 運行Boot版本
- 工程測試
- 測試Cloud版本
- 測試Boot版本
- 第二章 技術基礎
- Java
- Lambda
- Lambda 受檢異常處理
- Stream 簡介
- Stream API 一覽
- Stream API (上)
- Stream API (下)
- Optional 干掉空指針
- 函數式接口
- 新的日期 API
- Lombok
- SpringMVC
- Swagger
- Mybatis
- Mybatis-Plus
- 開發規范
- 第三章 開發初探
- 新建微服務工程
- 第一個API
- API鑒權
- API響應結果
- Redis緩存
- 第一個CRUD
- 建表
- 建Entity
- 建Service和Mapper
- 新增 API
- 修改 API
- 刪除 API
- 查詢 API
- 單條數據
- 多條數據
- 分頁
- 微服務遠程調用
- 聲明式服務調用 Feign
- 熔斷機制 Hystrix
- 第四章 開發進階
- 聚合文檔
- 鑒權配置
- 跨域處理
- Xss防注入
- 自定義啟動器
- Secure安全框架
- Token認證簡介
- Token認證配置
- PreAuth注解配置
- Token認證實戰
- Token認證加密
- 日志系統
- 原理解析
- 功能調用
- Seata分布式事務
- 簡介
- 編譯包啟動
- 配置nacos對接
- docker啟動
- 對接微服務
- 代碼生成配置
- 前言
- 數據庫建表
- 代碼生成
- 前端配置
- 優化效果
- 第五章 功能特性
- SaaS多租戶
- 概念
- 數據隔離配置
- 線程環境自定義租戶ID
- 多終端令牌認證
- 概念
- 系統升級
- 使用
- 第三方系統登錄
- 概念說明
- 對接說明
- 對接準備
- 配置說明
- 操作流程
- 后記
- UReport2報表
- 報表簡介
- 對接配置
- 報表后記
- 接口報文加密
- 簡介
- 運行邏輯
- 對接準備
- 功能配置
- 接口測試
- 改造查詢
- 改造提交
- 改造刪除
- 動態數據權限
- 數據權限簡介
- 數據權限開發
- 純注解配置
- Web全自動配置
- 注解半自動配置
- 數據權限注意點
- 動態接口權限
- 樂觀鎖配置
- 統一服務登陸配置
- Skywalking追蹤監控
- Minio分布式對象存儲
- Boot版本對接至Cloud
- 第六章 生產部署
- windows部署
- linux部署
- jar部署
- docker部署
- java環境安裝
- mysql安裝
- docker安裝
- docker-compose安裝
- harbor安裝
- 部署步驟
- 寶塔部署
- 準備工作
- 安裝工作
- 部署準備
- 部署后端
- 部署前端
- 部署域名
- 結束工作
- k8s平臺部署
- 第七章 版本控制
- Git遠程分支合并
- Git地址更換
- 第八章 學習資料
- 第九章 FAQ
- 第十章 聯系我們