为了账号安全,请及时绑定邮箱和手机立即绑定

请问token验证逻辑?

请问token验证逻辑?

哈士奇WWW 2018-11-16 16:15:47
目前想了一个方案,不知道有没有类似的成熟方案.1.用户第一次验证2.在指定token目录下创建一个以token值命名的文件.3.返回token给用户保存.4.客户端:通过判断URL200或404进行逻辑处理,服务端:通过判断文件是否存在进行逻辑处理.想到的安全性设置是禁止爬虫爬该目录,监控用户对该目录的连接数防止暴力破解.请问这种方式有没有BUG及性能问题?或者有没有比这更好的解决方案?
查看完整描述

1 回答

  • 1 回答
  • 0 关注
  • 498 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号