身份认证 Authentication
用户输入账号和密码后,系统要先确认这是不是本人。
后端与接口约 10 分钟 · 从真实需求理解
1Authentication 是做什么的?
session: ready先看用户提交了什么。
Authentication 是确认用户身份的过程。
- 用户可以用密码、验证码或其他方式证明自己。
- 确认成功后,系统才知道当前请求属于谁。
它不负责决定这个人能不能访问每个功能。
2Authentication 和 Authorization 有什么不同?
Authentication 先确认“你是谁”,Authorization 再判断“你能做什么”。
- 登录成功不代表可以访问所有后台功能。
- 权限判断需要基于已确认的身份。
把两个词分开,登录问题和权限问题才好排查。
3身份认证由哪些部分组成?
email + password用户用来证明自己的信息。
user #42系统核对后确认的用户。
signed in让后续请求知道当前是谁。
一次认证可以看成凭证、身份和登录状态。
- 凭证是用户拿来证明自己的信息。
- 身份是系统确认后的用户。
- 登录状态让后续请求知道是谁。
4怎样把 Authentication 需求交给 Agent?
请实现用户登录的 Authentication:核对凭证,确认 user@example.com 对应的用户并建立登录状态;不要把登录成功直接当成拥有全部权限。
5不用背,看看你能不能判断
1 / 3
Authentication 主要回答什么?
请选择一个最符合题意的答案
社区延伸
看别人真实遇到过什么
社区帖子还没有关联到这个词条。