token身份認證:使用jwt
庫來生成和驗證token,其中加密採用RSA
非對稱加密算法,公鑰和私鑰使用openSSL
手動生成。算法
主要步驟流程:緩存
token
後,將此token
存儲在本地,通常存儲在localstorage
或cookie
token
添加在請求頭裏,全部須要校驗身份的接口(中間件校驗)都會被校驗token
。登入成功後將token
返回給前臺,並存在緩存中cookie
攔截器配置請求頭加上token
加密
在服務端使用中間件來驗證token
的合法性spa