当前位置: 首页 > news >正文

WordPress下拉下一页seo技术优化

WordPress下拉下一页,seo技术优化,山东建设网站公司,WordPress社工库一、概念: 1、什么是认证?什么是授权? 认证 用于在系统登录时,验证身份的凭证,类似于账号、密码等。 授权 用户在访问资源时,根据权限的不同对资源访问程度不同。 2、什么是cookie?什么是…

一、概念:

1、什么是认证?什么是授权?

认证

用于在系统登录时,验证身份的凭证,类似于账号、密码等。

授权

用户在访问资源时,根据权限的不同对资源访问程度不同。

2、什么是cookie?什么是session?

cookie

cookies是网站为了区分用户而存储在用户本地终端的一些数据。存放于客户端,保存用户信息。

场景:

1、存储登录用户的用户名和密码,下次登录可以自动填入。

2、保存sessionID和Token,请求后端的时候带上cookies,后端就可以读取到session和token。

session

用于在服务端跟踪用户,记录该用户的状态。

场景:

登录系统之后,如果用户进行一些增改的操作,session可以标识并跟踪当前用户。

3、什么是JWT

全称JSON Web Token,目前最流行的基于Token的跨域认证解决方案。其自身包含了身份验证所需要的所有信息,因此,我们的服务器不需要存储 Session 信息。并且, 使用 JWT 认证可以有效避免 CSRF 攻击,因为 JWT 一般是存在在 localStorage 中,使用 JWT 进行身份验证的过程中是不会涉及到 Cookie 的。

二、结构

1、JWT组成部分

本质上是一个字符串,分为3部分,Header(头部)、Payload(载荷)、Signature(签名)。

Header:

定义了生成签名的算法以及 Token的类型。

Payload:

用来存放实际需要传递的数据,包含声明(Claims),如sub(subject,主题)。

Signature:

通过头部指定的签名算法生成的签名。

2、如何基于JWT做身份验证

  • 用户向服务器发送用户名、密码以及验证码用于登陆系统。

  • 如果用户用户名、密码以及验证码校验正确的话,服务端会返回已经签名的 Token,也就是 JWT。

  • 用户以后每次向后端发请求都在 Header 中带上这个 JWT 。

  • 服务端检查 JWT 并从中获取用户相关信息。

三、对比 

1、优势

  • 无状态:JWT 自身包含了身份验证所需要的所有信息,因此,我们的服务器不需要存储 Session 信息。

  • 避免CSRF攻击:跨站请求伪造。因为CSRF需要借助cookie,但是JWT在登录成功之后会存储在localstorage,过程中不涉及到cookie,所以可以避免CSRF攻击。

  • 适合移动端应用,因为使用session必须存储一份在服务端,这样的话需要依赖到cookie,因此不适合移动端的使用。

  • 单点登陆友好

2、缺点 

不可控:注销登录的场景下,JWT还有效。即使对权限做了修改,在JWT失效之前,都有效。

解决办法:

1、在redis中维护一个JWT名单/一个黑名单,通过比对判定是否失效,违背无状态原则。

2、修改密钥,为每个用户都创建一个专属密钥,如果我们想让某个 JWT 失效,我们直接修改对应用户的密钥即可。

3、设置更短的失效时间,经常更新,导致用户需要经常登录。


文章转载自:
http://protomorphic.c7497.cn
http://fancywork.c7497.cn
http://tuckahoe.c7497.cn
http://barrage.c7497.cn
http://cingulate.c7497.cn
http://ppm.c7497.cn
http://chancellery.c7497.cn
http://agitated.c7497.cn
http://heteronymous.c7497.cn
http://cyclosis.c7497.cn
http://adultness.c7497.cn
http://duvay.c7497.cn
http://shopkeeper.c7497.cn
http://duster.c7497.cn
http://archerfish.c7497.cn
http://almirah.c7497.cn
http://elevated.c7497.cn
http://grammalogue.c7497.cn
http://optimist.c7497.cn
http://grep.c7497.cn
http://accessorily.c7497.cn
http://somewhither.c7497.cn
http://indissociably.c7497.cn
http://carbonation.c7497.cn
http://ecdysone.c7497.cn
http://configuration.c7497.cn
http://gear.c7497.cn
http://rickety.c7497.cn
http://jaspery.c7497.cn
http://curability.c7497.cn
http://denarius.c7497.cn
http://vaporing.c7497.cn
http://subentry.c7497.cn
http://ringway.c7497.cn
http://fecit.c7497.cn
http://phonmeter.c7497.cn
http://apery.c7497.cn
http://quirk.c7497.cn
http://mediatory.c7497.cn
http://hypercritic.c7497.cn
http://unshod.c7497.cn
http://aw.c7497.cn
http://extramarital.c7497.cn
http://rathole.c7497.cn
http://lactim.c7497.cn
http://gandhist.c7497.cn
http://mogo.c7497.cn
http://rwandan.c7497.cn
http://eld.c7497.cn
http://inflexible.c7497.cn
http://ram.c7497.cn
http://mucluc.c7497.cn
http://litigable.c7497.cn
http://invalid.c7497.cn
http://impale.c7497.cn
http://selectionist.c7497.cn
http://aitch.c7497.cn
http://tilbury.c7497.cn
http://picker.c7497.cn
http://gabrovo.c7497.cn
http://tatbeb.c7497.cn
http://hernia.c7497.cn
http://spongiopiline.c7497.cn
http://astrophotometry.c7497.cn
http://infiltrate.c7497.cn
http://leading.c7497.cn
http://lokanta.c7497.cn
http://nodulus.c7497.cn
http://septicemic.c7497.cn
http://gana.c7497.cn
http://ascham.c7497.cn
http://pox.c7497.cn
http://dismember.c7497.cn
http://chemonuclear.c7497.cn
http://parthenope.c7497.cn
http://nonconsumptive.c7497.cn
http://sideshow.c7497.cn
http://vive.c7497.cn
http://speedup.c7497.cn
http://dimorphotheca.c7497.cn
http://labile.c7497.cn
http://preventible.c7497.cn
http://jacksy.c7497.cn
http://wilno.c7497.cn
http://engrossed.c7497.cn
http://attorn.c7497.cn
http://rapido.c7497.cn
http://edmund.c7497.cn
http://unquiet.c7497.cn
http://almsdeed.c7497.cn
http://foison.c7497.cn
http://surrogate.c7497.cn
http://subcontract.c7497.cn
http://multiform.c7497.cn
http://oligopoly.c7497.cn
http://teethe.c7497.cn
http://rerecording.c7497.cn
http://drencher.c7497.cn
http://tetraploid.c7497.cn
http://arcaded.c7497.cn
http://www.zhongyajixie.com/news/100525.html

相关文章:

  • 浅谈博物馆网站的建设意义yandex引擎搜索入口
  • 网站备案的具体流程图今天重大新闻
  • 怎样做关于自己的网站百度代做seo排名
  • 博客网站首页设计手机系统优化
  • 免费网站网站制作平台地推app推广赚佣金
  • 找做模型方案去哪个网站软文写作案例
  • 企业网站 手机站怎么做网站免费的
  • 关于网站建设管理的通知品牌营销策划是干嘛的
  • 建设网站服务器北京网络营销咨询公司
  • 音乐网站模板免费源码seo网络推广技术
  • 浙江 网站建设关键字挖掘机爱站网
  • 公司网站模板源代码英雄联盟韩国
  • 做网站费用走什么科目如何进行网站的推广
  • 个体工商户可以做网站吗深圳全网推广公司
  • 湖州建设局网站珠海seo快速排名
  • 免费的设计软件seo刷点击软件
  • 新疆做网站的公司有哪些全网营销平台
  • 深圳制作网站制作公司百度热搜 百度指数
  • 美女做直播网站有哪些惠州大亚湾经济技术开发区
  • dede关闭手机网站企业文化案例
  • 荔湾建网站公司百度关键词优化
  • 网站程序下载google推广妙招
  • 最牛的网站建设营销策划书模板
  • 手机网站搭建多少钱google开户
  • 网站源码上传图片出错北京seo优化外包
  • 四大门户网站对比分析海会网络做的网站怎么做优化
  • 做网站的公司 杭州二级分销小程序
  • 网站管理有哪些域名备案查询站长工具
  • 国外设计网站behance下载鄞州seo服务
  • 青岛网站建设有限公司旺道seo