为了账号安全,请及时绑定邮箱和手机立即绑定

token中不存密码,将token发给后台,后台如何验证他的合法性呢?

token中不存密码,将token发给后台,后台如何验证他的合法性呢?

叮当猫咪 2019-01-17 14:57:46
直接将token存到redis或数据库中么,后台接受到token用token代替密码验证?
查看完整描述

3 回答

?
一只萌萌小番薯

TA贡献1795条经验 获得超7个赞

可以简单理解为 token = 混淆/加密(用户id + 密码)
所以前端拿着用户名和密码跟后端换了一个token 这个token 包含了用户名密码
所以token 是由后端下发的合法标识

查看完整回答
反对 回复 2019-02-12
?
至尊宝的传说

TA贡献1789条经验 获得超10个赞

token 存用户信息就好 后端根据用户信息 校验吧

查看完整回答
反对 回复 2019-02-12
?
偶然的你

TA贡献1841条经验 获得超3个赞

token 本身就是合法性,只有验证过后才会给 token,后台去校验 token 就行了

查看完整回答
反对 回复 2019-02-12
  • 3 回答
  • 0 关注
  • 1886 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信