更新時(shí)間:2020年08月04日17時(shí)02分 來(lái)源:傳智播客 瀏覽次數(shù):
【1】什么是身份認(rèn)證
身份認(rèn)證,就是判斷一個(gè)用戶(hù)是否為合法用戶(hù)的處理過(guò)程。最常用的簡(jiǎn)單身份認(rèn)證方式是系統(tǒng)通過(guò)核對(duì)用戶(hù)輸入的用戶(hù)名和密碼,看其是否與系統(tǒng)中存儲(chǔ)的該用戶(hù)的用戶(hù)名和密碼一致,來(lái)判斷用戶(hù)身份是否正確。例如:密碼登錄,手機(jī)短信驗(yàn)證、三方授權(quán)等
【2】認(rèn)證流程
上邊的流程圖中需要理解以下關(guān)鍵對(duì)象:
Subject:主體:訪(fǎng)問(wèn)系統(tǒng)的用戶(hù),主體可以是用戶(hù)、程序等,進(jìn)行認(rèn)證的都稱(chēng)為主體;
Principal:身份信息是主體(subject)進(jìn)行身份認(rèn)證的標(biāo)識(shí),標(biāo)識(shí)必須具有唯一性,如用戶(hù)名、手機(jī)號(hào)、郵箱地址等,一個(gè)主體可以有多個(gè)身份,但是必須有一個(gè)主身份(Primary Principal)。
credential:憑證信息:是只有主體自己知道的安全信息,如密碼、證書(shū)等。
猜你喜歡:
北京校區(qū)