公考知识相关的考试政策是很多考生和家长关心的事。OAuth2认证听起来专业,其实和日常的第三方登录息息相关,理解它的四种模式对掌握网络安全知识很有帮助。今天小编要介绍的就是OAuth2的授权机制,每种模式适合什么场景都列明白了,看完就能区分清楚。感到兴趣的朋友们与小编一同了解吧

一、授权码模式
授权码模式(authorization code)是功能最完整、流程最严密的授权模式,code保证了token的安全性,即使code被拦截,由于没有app_secret,也是无法通过code获得token的。在授权码模式中,存在如下四种角色:
1、资源所有者:只需要允许或拒绝第三方应用获得授权;
2、第三方应用:申请成为资源服务器的第三方应用,获取资源服务器提供的资源;
3、授权服务器:提供授权许可code、令牌token等;
4、资源服务器:提供给第三方应用注册接口,需要提供给第三方应用app_id和app_secret,提供给第三方应用开放资源的接口。
二、隐式授权模式/简化模式
和授权码模式类似,只不过少了获取code的步骤,是直接获取令牌token的,适用于公开的浏览器单页应用,令牌直接从授权服务器返回,不支持刷新令牌,且没有code安全保证,令牌容易因为被拦截窃听而泄露。
三、密码模式
密码模式是用户直接将自己的用户名密码交给client,client用用户的用户名密码直接换取AccessToken。这种模式十分简单,但是却意味着直接将用户敏感信息泄漏给了client,因此这就说明这种模式只能用于client是我们自己开发的情况下。也就是说,密码模式一般用于我们自己开发的,第一方原生App或第一方单页面应用。
四、客户端凭证模式
这是一种最简单的模式,只要client请求,我们就将AccessToken发送给它。同时,这种模式也是最不安全的模式,这就要求我们对client完全的信任,而client本身也是安全的。这种模式一般用来提供给我们完全信任的服务器端服务。在这个过程中不需要用户的参与。
财务专业学生大学期间能考什么证

大学财务专业学生可以考取的证书主要包括以下几种:
这是进入会计行业的基础证书,涵盖了会计基础、财经法规与会计职业道德、会计电算化等内容。

这是会计行业的初级职称,考试科目包括经济法基础和初级会计实务,适合大一或大二期间考取。
这是会计行业的中级职称,考试科目包括财务管理、经济法、中级会计实务,适合大三或大四期间考取。
这是财务和会计领域的顶级证书,涵盖了审计、税务、财务等方面的知识,是许多企业会计和财务管理人员的必备证书。CPA考试难度较高,但备考后可以带来更高的职业收入和更多的职业机会。
这是内部审计领域中的专业证书,涵盖了内部控制、风险管理、信息技术审计等方面的知识。
这是投资银行和证券公司等金融机构中的顶级证书,涵盖了投资分析、证券分析、投资组合管理等方面的知识。

这个证书对在校大学生开放,学历要求为具备高等院校专科以上学历,适合大学期间考取。
这个证书涵盖了税务相关的知识,适合对税务有兴趣的学生在大学期间或工作后考取。
这是一个考评结合的证书,更适合国企的会计人员,可以用于聘任高级职称和加工资。
尽早规划:大学期间是考取证书的最佳时期,建议尽早开始准备和参加考试。
选择重点:根据个人职业规划和发展方向,选择适合自己的证书进行考取。例如,如果想从事审计工作,CPA和CIA是很好的选择;如果想从事投资分析工作,CFA会更合适。
注重实践:除了考取证书外,还要注重实际应用能力的培养,可以通过实习、项目等方式来提升自己的实际操作能力。
希望这些建议能帮助你更好地规划自己的财务职业发展。