采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
如果token被截获,是不是就容易被冒充。如何保证token安全,如何又保证安全,又实现像微信那样的,app永远在线呢。
token是可以设置有效期的,比如2小时。用https保证安全性。
但是老师,很多app一次登陆,以后就永远是登陆状态。token自动续期,变换新的token给客户端,而不用重新登陆,这个如何实现。听说有的抓包工具可以抓https包啊,只要安装了你的证书。如何保证token安全。
这个课程里不是讲了 token到期自动获取吗? 你能安装别的网站的证书吗?
登录后可查看更多问答,登录/注册
全栈工程师/前后端都讲/架构思想/ RESTFul API、MySQL表设计
1.4k 23
1.5k 21
1.6k 19
1.6k 18
1.3k 18