1.身份2.凭证3.回话管理
1.用户提交账号密码 到登录接口 后端服务校验账号的合法性 2.校验通过 后端会生成一个Session,存入用户信息 3.生成唯一的SessionID 通过响应头Set-Cookie给浏览器 写入本地Cookie 4.浏览器同源请求 会自动的携带Cookie 无需前端手动处理 5.后端拦截器会提取Cookie中的SessionID 去匹配后台存储的信息 匹配成功就代表登录成功 6.退出登录,强制踢出:后端直接删除对应的Session 这样下次请求就无法匹配登录
原理: 1.Header: 加密算法 令牌类型 2.Payload:业务数据 3.Signature:头部 + 载荷 判断
3.不透明的token 4.SSO单点
RBAC
用户在搜索框输入关键字时 页面自动调用Deepseek生成5条搜索联想词,用彩色标签展示,当AI不可用时,降级到本地规则进行匹配
1.注册AI服务 2.配置环境变量 3.写api的调用层openai.js => deepseek 4.写业务层 xx.js(prompt) 5.集成到页面