官术网_书友最值得收藏!

5.3 服務器與客戶端常見認證方式

服務器與客戶端的服務可能不是基于Web的,在這種情況下,常見的認證方式有以下兩種:Token和JWT。

1.Token

1)用戶信息保存在數據庫中,給客戶端一個數字字符,稱為Token,這個Token需要請求發起方手動拼接上,不像Session是瀏覽器請求都會自動攜帶,所以比較安全,不會受到跨域請求偽造攻擊(CSRF Attack)的威脅。

2)可以在不同的服務間共用,安全性比較高。

2.JWT

JWT是Token的一種優化,把數據直接放在Token中,進行Token加密,服務器端獲取Token后,解密即可獲取信息,不需要查詢數據庫。

主站蜘蛛池模板: 罗定市| 临洮县| 陆河县| 宾川县| 马山县| 萝北县| 新干县| 三江| 左权县| 仙游县| 德惠市| 岑溪市| 琼中| 和硕县| 新晃| 聂拉木县| 砀山县| 常宁市| 西平县| 德钦县| 新余市| 绩溪县| 黄骅市| 台北市| 嘉善县| 吴堡县| 阳新县| 黎平县| 屯门区| 濮阳县| 潜山县| 瑞丽市| 师宗县| 外汇| 大城县| 凉山| 宣化县| 宜川县| 绥芬河市| 海安县| 上栗县|