为了账号安全,请及时绑定邮箱和手机立即绑定

app客户端登录限制最优的解决方案是什么?

app客户端登录限制最优的解决方案是什么?

PHP
慕无忌1623718 2019-03-15 19:05:25
做个客户端登录限制,现在我能想到的大概是1.用户登录时,更改为在线状态2.从其他设备登录时,执行判断,如果是在线状态,将第一个登录的session注销掉3.注销完成,注册新的session 请教各位,有什么其他更好的解决方案吗?
查看完整描述

3 回答

?
莫回无

TA贡献1865条经验 获得超7个赞

如果安全性要求不是特别高,可以看一下JWT的方案,比session方案的效率要高些
,搜索关键字:JWT

查看完整回答
反对 回复 2019-03-18
?
猛跑小猪

TA贡献1858条经验 获得超8个赞

就这样可以了啊,登录时通过userId取到sessionId,如果取到了就remove,然后生成一个新的sessionId。之前那个session就失效了。

查看完整回答
反对 回复 2019-03-18
?
至尊宝的传说

TA贡献1789条经验 获得超10个赞

服务器端验证账号和密码通过后,生成一个token,并把token和userId,存在redis里,设置过期时间,然后根据token心跳机制调用token接口更新token过期时间,推荐使用https+token的方式。所有终端和渠道都以redis保存的token和userId键值对为登录依据。

查看完整回答
反对 回复 2019-03-18
  • 3 回答
  • 0 关注
  • 683 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信