讲师:乌鸦哥
生活中到处都有权限管理
不是所有数据都能给所有人看
网站怎么知道该给你看什么?
就像活动现场的入场券一样...
就像活动现场的入场票根
背后的技术是怎样的?
💡 现代网站更多使用Token方式
后端如何决定你能看什么?
| 角色 | 查看内容 | 发表评论 | 删除内容 | 管理用户 |
|---|---|---|---|---|
| 游客 | ✅ | ❌ | ❌ | ❌ |
| 会员 | ✅ | ✅ | ❌ | ❌ |
| 管理员 | ✅ | ✅ | ✅ | ✅ |
💡 这些规则都是用代码写的
更高级的安全保护
想象一个神奇的邮箱系统
就像古代的印章
JSON Web Token的强大功能
{"alg": "HS256", "typ": "JWT"}{"userId": 123, "role": "admin", "exp": 1640995200}HMACSHA256(base64(header) + "." + base64(payload), secret)如何让Token更安全?
Token在哪些地方被使用?
🌟 现在你知道网站是如何安全地管理用户身份和权限的了!