架构设计 无状态
认证 与 授权 的区别
HTTP 请求头:User-Agent
HTTP 状态码:301 302 401 403
跨域
分布式 无状态
中间人攻击
重放攻击
Session 与 Cookie
Tomcat JSESSIONID 作用
Cookie HttpOnly secure
LocalStorage 与 SessionStorage
Basic Auth Bearer Token
OAuth 2.0 四种授权模式
OAuth 2.0 state CSRF
OAuth 2.0 redirect_uri 验证
API 网关的作用
UPMS 用户权限管理系统