无脑引入 oauth2 是不是脑残行为?

查看 110|回复 11
作者:giiiiiithub   
(标题党)
众所周知 oauth2 是给第三方授权的。
看到很多框架都提供了 oauth2 ,并且使用密码模式来登录自己的服务,这是不是脑残行为? oauth2.1 已经移除了密码模式,希望加大力度。
不知道从什么时候开始流行起来的。跟无脑使用并声称:"jwt 登录无状态" 一样脑残
vishun   
确实
liaojl   
你这正文表达的主题跟标题一个意思啊,不算标题党吧。
giiiiiithub
OP
  
@liaojl 确实不算(捂脸
jianchang512   
都无脑了,不管无脑干啥都是脑残 O(∩_∩)O~
AnnaIsGod   
问这种问题是纯纯的脑残行为
james122333   
你可以不用密码模式 说的 oauth2.1 不是 oauth2 一样
changdy   
我也不止一次的在 sa-token 群里说过.
不要学习什么单点登录... 那个是给运维用的, 或者大公司架构做设计的.
也不要乱用 jwt .那玩意其实是给 不同服务之间简单授权的.
小公司,或者内部公司最适合的就是自己写个过滤器... spring security 相关的一些概念过于复杂拗口 .遵循的收益也非常低.
james122333   
@changdy
不是看需求吗
weijancc   
其实就是程序员拿来练手, 这些年 spring cloud 火起来后, 大部分 xx 管理系统也必上 spring cloud
您需要登录后才可以回帖 登录 | 立即注册

返回顶部