從使用者的視角出發,只要提供帳號密碼,並按下登入按鈕,就可以在介面上操作不同的功能、看到不一樣的畫面。
會驗證使用者的帳號密碼,並發給前端一個識別碼。後續前端帶著一個識別碼到 Server,Server 就可以辨認出「你是誰」,才提供不同的功能、不一樣的介面。
OAuth (Open Authorization) 是一種授權協議,讓使用者(Client)可以在不透漏密碼的前提下,在第三方服務(Backend)上可以存取自己另一個服務(e.g. Google, Github)上的資料。而流程會是:

為什麼後端不使用密碼登入,而選擇 OAuth,主要有幾個原因: