当前位置: 首页 > news >正文

秦皇岛陵县网站建设上海企业网站

秦皇岛陵县网站建设,上海企业网站,公众号文章怎么添加小程序,seo还可以做哪些推广JWT JWT由三部分组成:头部(Header)、有效载荷(Payload)和签名(Signature)头部通常指定了Token的类型和使用的哈希算法;有效载荷包含了一系列的声明,例如用户的ID、Token…

JWT

  • JWT由三部分组成:头部(Header)、有效载荷(Payload)和签名(Signature)
  • 头部通常指定了Token的类型和使用的哈希算法;有效载荷包含了一系列的声明,例如用户的ID、Token的发行者和过期时间;签名用于验证消息的完整性和确保Token没有被篡改
  • JWT通常用作访问Token,用户登录后会收到一个JWT,之后每次请求需要访问受保护的资源时都需要携带该JWT
  • 优点: 由于Token自包含(即包含了所有用户状态信息),这减少了服务器查数据库的需要
  • 缺点: 存储在客户端,如果Token被截获将会暴露所有用户信息

Token一旦被发出就无法在服务器端废除它(即除非过期,否则一直有效)

双token机制

  • 适用场景:用户登录权限
  • 用户首次成功登录后,服务端生成两个令牌:access_token 和 refresh_token。
    refresh_token 拥有比 access_token 更长的有效期,用于在 access_token 过期时进行刷新
  • 服务端将两个令牌返回给用户,用户将它们储存起来以便之后使用
  • 用户在之后的每个请求中将 access_token 放入请求的授权头(Authorization header),以便服务端验证用户的身份及有效性
  • 如果服务端检测到 access_token 已失效,它会返回相关的错误响应(如HTTP 401状态码)
  • App在接收到令牌失效的响应后,不会直接通知用户,而是自动使用储存的 refresh_token 向服务端发起请求,请求新的 access_token
  • 服务端接收 refresh_token,验证其有效性,然后生成新的 access_token(和可选的 refresh_token),并将它们返回给用户
    • 这一步骤中,服务端可能只返回新的 access_token,或同时返回新的 access_token 和 refresh_token,具体取决于安全策略和令牌的生命周期管理
  • 用户使用新的 access_token 继续他们的请求,而服务端继续验证新令牌的有效性

主从token机制

  • 适用场景:支付/转账场景
  • 当用户1首次请求支付订单时,服务端为该次交易生成一个唯一的主令牌(master_token)
  • 服务端将生成的master_token返回给用户1,用户1需要保存这个令牌以完成接下来的支付过程
  • 当用户2请求支付订单,且此时用户1的master_token已经过期时,服务端会生成一个新的master_token,已过期的master_token不会被立即废弃,而是作为备用令牌(backup_token)被存储起来
  • 服务端将新生成的master_token返回给用户2,用户2同样需要将此令牌保存以用于支付
  • 用户1使用其保存的(现在已过期的)master_token尝试进行支付,服务端检测到该令牌无效后,会尝试验证之前存储为backup_token的过期令牌,如果backup_token有效,服务端允许支付动作完成
  • 用户2使用其有效的master_token进行支付,服务端校验成功后允许支付动作完成
  • 当用户3请求支付订单时,与用户2被发放的master_token也已经过期,服务端重复前面的过程:生成新的master_token,且旧的master_token转变为backup_token
http://www.yayakq.cn/news/958293/

相关文章:

  • 怎么编写一个网站asp网站用什么软件
  • html5 手机端网站wordpress手机重定向
  • 郑州网站运营实力乐云seo国际域名注册流程
  • 网站名称 备案营销型企业网站有哪些平台
  • 食品贸易网站建设案例wordpress父文章显示不全
  • 正定城乡建设网站网站代码用什么打开
  • 网站的构成要素媒体资源网官网
  • 网站资料库建设的功能需求wordpress 获取当前分类id
  • vs2015网站开发基础样式wordpress调用随机文章代码
  • 美丽乡村建设规划文本网站企业网站推广的形式有哪些
  • 新闻静态网站模板下载购物网站开发语言
  • 如何做淘宝店网站网站开发商怎么关闭图片显示
  • 网站做icp备案有哪些好处安溪县住房和城乡规划建设局网站
  • 阜新网站设计成都代运营公司
  • 互联网网站建设挣钱吗行业门户网站大全
  • 网站 技术方案公众号小程序怎么做
  • 网站设计英文网站怎样做平面设计图
  • 网站备案要关多久一物一码二维码生成系统
  • 网站开发参考文献2015年后大数据网页制作教程
  • 邯郸做网站的电话wordpress add from server
  • 移动端网站开发流程图比较有名的公司网站
  • 无锡住房建设网站财务软件做账流程
  • wap 2.0的网站成都网站网站建设
  • 做安装系统网站有钱赚吗广告推广图片
  • 中英文网站建设公司如何创建一个个人网站
  • 新桥网站建设培训开发平台选择
  • 肯德基网站是哪家公司做的石家庄建设集团网站
  • 河南监理建设协会网站wordpress可视编辑
  • 制作公司内部网站网站建设个人博客
  • sap.net网站开发谷歌官网下载