采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
两们的同学理解都是对的,token被别人拿走了,就可以被冒用,当然,也不会那么容易被别人拿到。
对程序来说,它只认token,程序拿不到别的请求信息来验证:操作的人和token是同一个人。
现在开发中用jwt的多吗,还是用redis那套多
jwt的会多些,不需要用到缓存,性能更好些
我的理解是你获得的token是用服务器的key加密生成的,你能用别人的token的前提是你知道服务器的key和加密算法,或者是对方的token泄露(相当于密码泄露)。抛去这两点,能蒙对一个正确的token也是不容易的。这是我的理解,可以参考一下。
登录后可查看更多问答,登录/注册
最新版Spring3.0仿12306售票系统实战
1.1k 28
598 12
632 8
685 8
313 8