百度商桥 手机网站html怎么做网站设计
文章目录
- 引言
 - I token实现思路
 - 传统JWT TOKEN认证方式
 - 改进的JWT TOKEN认证方式
 - redis设计
 
- II java代码实现
 - 登录接口
 - 退出登录接口
 - 登录之后接口(token解析和校验)
 
- III 常见问题
 - 400
 
引言
应用场景: 登录认证
I token实现思路
传统JWT TOKEN认证方式
RESTful API TOKEN认证方式: 在HTTP头中,使用 Authorization: Bearer ;采用签名过的TOKEN进行认证授权。
 https://blog.csdn.net/z929118967/article/details/139061438

改进的JWT TOKEN认证方式
- 登录接口返回MD5(JWT)的字符串给客户端。
 - 服务端基于MD5(JWT)从redis获取JWT,解密JWT用户信息;基于用户信息校验MD5(JWT)的正确性。
 
redis设计
一个用户登陆之后,存储两个redis key。
- 基于用户信息生成的key, value 为md5
 
