欢迎您:游客!请先
登录
或
注册
风格
恢复默认设置
|
展区
文件集浏览
图片集浏览
Flash浏览
音乐集浏览
电影集浏览
|
搜索
Foxtable(狐表)
→
用户栏目
→
专家坐堂
→ 关于token
新的主题
投票帖
小字报
下一主题 >>
<< 上一主题
共有
2827
人关注过本帖
树形
打印
复制链接
主题:关于token
qaz17909
小
大
1楼
|
信息
|
搜索
|
邮箱
|
主页
|
UC
加好友
发短信
等级:四尾狐
帖子:
802
积分:9093
威望:0
精华:0
注册:
2017/1/26 14:38:00
关于token
Post By:2023/8/1 10:45:00 [
显示全部帖子
]
关于token验证的理解,有点疑惑。
服务端以(例如用户名+密码)生成一个加密的字符串作为token发送给客户端,客户端请求的时候携带token,此时服务端应该如何验证?
1.解析token获取用户名和密码,然后去数据库查验是否存在该用户名和密码一致的记录?
2.服务端生成token的同时,将其保存在本地数据源或者setconfigeValue,然后校验的时候去本地数据源或者getconfigeValue查询是否存在
3.token的有效期应该是怎使用,比如设置有效期一个小时,那就是应该把创建时间也带入token中,如果是采用存储的方式,是不是用计划管理定时清除过期的token记录?
下一主题 >>
<< 上一主题
RSS2.0
|
Xhtml无图版
|
Xslt无图版
Copyright © 2000 - 2018
foxtable
.com
Tel: 4000-810-820 粤ICP备11091905号
Powered By
Dvbbs
Version 8.3.0
页面执行时间 0.03906 秒, 5 次数据查询