当前位置: 首页 > news >正文

网站网页优化技巧用固定ip做访问网站服务器

网站网页优化技巧,用固定ip做访问网站服务器,网站首页模板怎么做策划,郑州郑州网站建设河南做网站公司1. 双Token中的两个token分别是什么? 1.1 access_token 1.2 fresh_token 2. 为什么需要双token?一个token不行吗? 答: 两个token的职责不同。其中,access_token是在每次请求的时候携带给后端进行权限校验&#xff…

1. 双Token中的两个token分别是什么?

1.1 access_token

1.2 fresh_token

2. 为什么需要双token?一个token不行吗?

答: 两个token的职责不同。其中,access_token是在每次请求的时候携带给后端进行权限校验,但是这个token的过期时间很短,一般可能就半个小时,一旦用户半个小时都没有进行任何权限操作,这个token将会过期,这个时候再进行请求后端服务的时候,后端就会返回token过期的提示信息(自己团队内部决定),这个时候前端就可以使用类似于拦截器的东西进行拦截这次请求,当获得token过期提示信息时,前端就可以偷偷拿出登录获得的第二个token(refresh_token)去请求刷新token的接口进行token刷新,这个接口返回的就是刷新后的两个token,前端拿到后,就可以进行再次请求获取相关信息。

注:refresh_token的过期时间一般比access_token的过期时间长一倍,甚至更长

3. 为什么不用一个token,后端判断当快到期的时候,进行刷新token操作?

答:因为我们一边要达到用户如果用户在操作,token就不会过期的效果,一边又要达到如果token被不法分子劫持,他们的权限也不会持续太久的情况,就只能设置双token。

在以前,我们设计单token的方案进行token过期刷新,一旦这个token泄露,不法分子就可以无限进行token刷新,从而造成无法挽回的后果。

4. 那如果单token都能被劫持的话,那refresh_token难道就不会被劫持了吗?

答:答案是也会,但是refresh_token只有在token过期的那一刻才会使用,劫持的概率比access_token小太多,就算不法分子使用抓包工具,在很长一段时间也不一定能抓到一个refresh_token的包,所以可以算是一种不错的解决方案。

http://www.yayakq.cn/news/22482/

相关文章:

  • 网站建设模拟百度怎样建立网站链接
  • 微博wordpress外贸seo建站
  • 如何用wordpress做网站怎么推广公司网站
  • 网站建设宣传册内容望城区建设局网站
  • 如何评估网站wordpress怎么建app
  • 做安全平台网站有一个做炫舞官网活动的网站
  • 如何让谷歌收录网站浙江职业能力建设网
  • 顺的网站建设策划站长统计芭乐鸭脖小猪
  • 珠海网站开发软件wordpress 文章底部
  • 网站怎么升级h5生成app
  • 上海高端网站定制微信网页版官网手机版
  • 做网站建设一般多少钱网站整站html
  • 鲜花网站建设的总体目标net程序员网站开发工程师
  • 网站建设费用:做个网站要多少钱?wordpress批量修改标题
  • 淄博周村网站建设方案理财网站方案建设
  • 网站设置文件夹权限小型购物网站建设
  • 做网站的费用 优帮云友情链接是在网站后台做吗
  • 公司网站建设需求seo推广专员
  • 四网合一的网站怎么做seo关键词优化
  • 织梦手机网站源码下载建com网站
  • 东莞网站推广优化建设沈阳建立网站
  • 设计的网站都有哪些功能能看见自己家的地图软件免费
  • 网站建设和管理经验自适应企业网站模板
  • 做网站根据内容生成pdf网站建设合同要上印花税吗
  • 贵阳网站设计zu97网站中的动态统计图如何做
  • 网站icp备案申请app 推广
  • 大连地区建设网站梅州高铁
  • 乐清建设网站公司百度霸屏推广一般多少钱
  • 网站 搜索怎么实现wordpress 新闻资讯
  • 安卓网站开发前景视频素材网站建设