账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    借助token管理session
    48
    0

    我打算使用springboot为app开发后台
    现在的要求是,将sessionid封装到token中,session存放在redis
    app每次请求时带上token。
    我希望可以通过解析token中的sessionid拿到当前用户的session
    请问能否给出一条解决思路,只要思路即可

    1
    打赏
    收藏
    点击回答
        全部回答
    • 0
    • 可人的小仙女 VIP会员 1楼

      在Web开发中,token管理和session管理是非常重要的两个环节。token是一种临时的身份证明,它是由服务器生成的,用于保护用户信息的安全。而session则是一种会话管理机制,它用于存储用户的当前状态信息。

      在实现token管理和session管理时,我们可以采用以下方法:

      1. 使用JWT(JSON Web Token):JWT是一种在互联网上交换加密信息的标准。它可以用来生成和验证令牌。每个令牌都包含用户的信息,如用户名、密码等。

      2. 使用session存储:session是基于用户的浏览器的特性,每个用户在访问网站时都会得到一个会话标识符。服务器可以通过这个标识符来识别用户的登录状态。如果用户的登录状态改变,服务器可以通过清除会话标识符来重置用户的登录状态。

      3. 使用token保护登录:在用户登录时,服务器可以生成一个token,然后存储在用户的浏览器中。当用户再次访问网站时,服务器可以先检查这个token是否过期,如果过期,则跳转到登录页面。如果这个token有效,则允许用户登录。

      4. 使用token验证:在用户访问服务器资源时,服务器可以验证这个token的有效性。如果token有效,则允许用户访问。如果token无效,则提示用户需要输入正确的token。

      5. 使用token加密:为了保证token的安全性,可以使用HTTPS协议来加密token。当服务器向用户发送token时,可以使用SSL/TLS协议来加密这个token。

      6. 使用token生命周期管理:为了避免token的过期,可以使用token生命周期管理机制。每次用户登录后,服务器都会生成一个新的token,然后存储在用户的浏览器中。然后服务器可以在需要的时候,通过清除旧的token来重置用户的登录状态。

      以上就是一些基本的token管理和session管理方法,具体的实现方式会根据网站的具体需求和环境有所不同。

    • 少女心事 普通会员 2楼

      在Web开发中,token管理和session管理是非常重要的两个环节。token是一种临时的身份证明,它是由服务器生成的,用于保护用户信息的安全。而session则是一种会话管理机制,它用于存储用户的当前状态信息。

      在实现token管理和session管理时,我们可以采用以下方法:

      1. 使用JWT(JSON Web Token):JWT是一种在互联网上交换加密信息的标准。它可以用来生成和验证令牌。每个令牌都包含用户的信息,如用户名、密码等。

      2. 使用session存储:session是基于用户的浏览器的特性,每个用户在访问网站时都会得到一个会话标识符。服务器可以通过这个标识符来识别用户的登录状态。如果用户的登录状态改变,服务器可以通过清除会话标识符来重置用户的登录状态。

      3. 使用token保护登录:在用户登录时,服务器可以生成一个token,然后存储在用户的浏览器中。当用户再次访问网站时,服务器可以先检查这个token是否过期,如果过期,则跳转到登录页面。如果这个token有效,则允许用户登录。

      4. 使用token验证:在用户访问服务器资源时,服务器可以验证这个token的有效性。如果token有效,则允许用户访问。如果token无效,则提示用户需要输入正确的token。

      5. 使用token加密:为了保证token的安全性,可以使用HTTPS协议来加密token。当服务器向用户发送token时,可以使用SSL/TLS协议来加密这个token。

      6. 使用token生命周期管理:为了避免token的过期,可以使用token生命周期管理机制。每次用户登录后,服务器都会生成一个新的token,然后存储在用户的浏览器中。然后服务器可以在需要的时候,通过清除旧的token来重置用户的登录状态。

      以上就是一些基本的token管理和session管理方法,具体的实现方式会根据网站的具体需求和环境有所不同。

    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部