关于Token的疑问,直接加密传输不就行了,为啥用Token呢?

zzyhost 2019-01-23 03:26:22
直接加密传输不就行了,为啥用Token呢?
...全文
891 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
  • 打赏
  • 举报
回复
如果你说的是令牌token的话,
个人理解,token每次请求都会携带,服务端进行解析判断本次请求的有效性(主要是时间是否过期),
这样就不用再服务端存储用户信息。
如果单纯楼主你说的加密传输,还是不安全的,如果截取到你的加密字符串我就可以一直模拟请求。
用token因为时效性,所以相对安全。
  • 打赏
  • 举报
回复
纠结“技术”终归是稍微低级的。首先要搞清楚业务需求。进行通讯中,连客户端会话都区分不清楚,空谈技术名词儿彻底就无用了。
  • 打赏
  • 举报
回复
Token 就是 SessionID,标记独立的会话是什么。 如果服务器端连会话都不能区分出来,就好像一个邮电局接入100万个的电话时连信息属于哪一个电话线路都不知道,或者说是快递企业连寄件人都无法区分是不是同一个人,还怎么运营?

7,765

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术 非技术区
社区管理员
  • 非技术区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧