1、同时支持多种认证方式,如用户名密码登录、手机短信登录、微信登录、QQ登录等等
2、同时支持多种前端渠道,如浏览器登录、手机App登录
3、支持集群环境(多台设备登录),跨应用工作(单点登录SSO ),SESSION控制,控制用户权限,防护与身份认证相关的攻击
当App与服务器通讯的时候,是没有SESSION的,会采用Token的方式存储用户的信息。Spring Security OAuth这个项目就是帮我们创建管理分发Token用的
原文:https://www.cnblogs.com/yanguobin/p/11964146.html