今天继续纯理论的东东,比较枯燥,但是又很重要,坚持.. 登录和授权 登录和授权的区别: 登录:身份认证,即确认「你是你」的过程. 授权:由身份或持有的令牌确认享有某些权限(例如获取用户信息).登录过程实质上的目的也是为了确认权限. HTTP 中确认授权(或登录)的两种方式: 通过 Cookie 通过 Authorization Header Cookie[如今用得少]: 起源:「购物车」功能的需求,由 Netscape 浏览器开发团队打造. 工作机制: 1.服务器需要客户端保存的内容,放在 Se…