從微信授權登錄到數據安全性的思考總結

前置知識:微信授權登錄過程和相關名詞,access_token、code、openid等; 微信授權登錄,大都是拉起微信授權頁面,用戶同意授權後,再跳到自己應用的綁定手機頁面進行綁定手機的操作,綁定之後自動登錄,會話就像不會過期一樣,或者是過期以後再次點一次授權按鈕即可。不用像以前一樣,每次都用密碼或驗證碼登錄,讓用戶再做繁瑣的登錄操作。 如圖,第一次微信授權還好,因爲沒有綁定,所以需要手機驗證碼
相關文章
相關標籤/搜索