现在网络的资料到处都是,很容易搜索到自己想要的答案.但答案通常只能解决自己一部分的问题.如果自己想要有一套自己的解决方案,还得重新撸一遍靠谱. 我需要学下OAuth2.0吗? 没看之前以为OAuth2.0是登录认证授权的东西,自己的项目里应该是需要的.实际上OAuth是为了第三方应用访问我们资源用的,大多数开发者基本不会用到这个东西.对于自己应用的认证授权,还是基于拦截器的token,SpringSecurity即可.只有做平台级别,像微信,微博,github这种级别才会用到.而真到那个时候,再