主题 / OAuth委托授权 知识卡片OAuth委托授权专业/工作 内容OAuth 2 的核心不是登录协议,而是让资源拥有者把有限权限委托给第三方客户端。发散:授权码、令牌和作用域的复杂性,都是为了避免把用户密码交给不该信任的一方。 参考来源《凤凰架构:构建可靠的大型分布式系统》第5章《架构安全性》 ← 上一张卡片WebAuthn用非对称加密的生物识别彻底取代密码 下一张卡片 →RBAC用角色解耦多对多权限关系及垂直水平权限的管理难度差异