Coding10 免密访问 & 免密登录

免密访问 & 免密登录

未统计

本系列是《Coding10 开发全记录》的番外系列,在很多项目中都有免密登录或者免密访问特定页面的需求。而对于不同安全等级要求的项目,其免密策略却完全不同,比如保险业,银行业的免密登录方案,需要针对不同的页面实施完全不同的免密访问策略,必须完全确保用户访问时的 token 令牌仅仅具备有限权限,而不能访问其它任何敏感信息,哪怕是同类型的信息。本系列虽 Laravel 进行演示,其它语言、其它框架可类比实现。