作者:花自飘零009玲玲 | 来源:互联网 | 2023-06-19 13:56
token概念:令牌,是访问资源的凭证token的认证流程用户输入用户名和密码,发送给服务器服务器验证用户名和密码,正确的话就返回一个签名过的token(token:55833b9
token
概念: 令牌, 是访问资源的凭证
token的认证流程
- 用户输入用户名和密码,发送给服务器
- 服务器验证用户名和密码,正确的话就返回一个签名过的token(token: 55833b9d752bc1914b3087c7503ae5f9),浏览器客户端拿到这个token
- 后续每次请求中,浏览器会把token作为http header发送给服务器,服务器验证签名是否有效,如果有效那么认证就成功,可以返回客户端需要的数据
特点
这种方式的特点就是客户端的token中自己保留有大量信息,服务器没有存储这些信息