JWT Cookie、Session、Token、JWT 面试八股文 1. 认证(Authentication) vs 授权(Authorization) 认证(身份验证):确认 “你是你自己”(登录、指纹识别)。 授权(访问权限):确认 “你能访问什么”(应用权限、OAuth 授权)。 凭证(Credentials):证明身份的媒介,如 Cookie、Session、Token、JWT。 Mr.Mly2024年3月11日大约 4 分钟面试JWT