基於token的認證

傳統的認證系統 1.用戶在登錄域輸入用戶名和密碼,然後點擊登錄 2.請求發送之後,通過在後端查詢數據庫驗證用戶的合法性。如果請求有效,使用在數據庫得到的信息創建一個session,然後在響應頭信息中返回這個session的信息,目的是把這個session ID存儲在瀏覽器中 3.在訪問應用中受限制的後端服務器提供這個session信息 4.如果session信息有效,允許用戶訪問受限制的後端服務器
相關文章
相關標籤/搜索