前言 在写三上是在一的基础上写的,所以有没有看过二是没得关系的,在一中介绍了认证与授权,但是没有去介绍拿到证书后怎样去验证授权. 概念性东西:在这套机制中,把这个权限认证呢,称作为policy.这个policy是怎么样的过程呢? 就像我前面说的,证书也认证了,policy做的是检查你的证书中是否符合我心中的标准. 比如说,我有一个接口实行的是驾驶证检查.结果你只有一张学生证,你不能那一张学生证当驾驶证去开车吧,肯定就不让你访问啊. 也许还有点迷糊,请看正文.正文皆为个人理解,如有错误,请指正.…