1
mumbler 2020 年 2 月 18 日 via Android
不鉴权,任何人都可以爬你的用户数据。
|
2
snw 2020 年 2 月 18 日 via Android
鉴权不就是 Authenticate 吗?你登录网站时,服务器肯定要验证用户名密码是否正确有效,这就是鉴权啊。
|
3
izoabr 2020 年 2 月 18 日
LZ 说的应该是操作审核,或者授权操作。
|
4
aloyuu 2020 年 2 月 18 日
鉴权 = name = admin ? or user? or guest ?
|
6
jeffh 2020 年 2 月 18 日
一般网站都有这功能。分两块,鉴权和授权,鉴权就是看系统有没有你这个用户,授权就是看你登陆了能不能访问系统中的这个资源。
|
7
glp664186796 OP @snw 那就是用户名密码正确就可以访问服务器了?我用 postman 发起访问,是不是只要在参数里加上账号密码就可以了,鉴权是自动弄好的。
|