请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

关于userId直接作为token的可行性

我们实现的token是 雪花算法 计算得出的 一个跟数据中心、机器标识、时间戳有关的,具有唯一性的字符串
我们的userId也是雪花算法计算出来的,能否直接使用userId作为token令牌呢?

在网络上查了一圈,感觉比较合理的一个观点是:
userId一般是公开的
大部分网站,通过访问用户信息页面可以在URL或者源代码中找到该用户的userId
(甚至很多数据库的userId是数据库数字自增实现的)
所以,直接用userId来作为token,会提高安全风险

请问老师,还有没有其他更重要的原因呢?

正在回答

1回答

每个用户userId只会有一个,token要求每次登录都是不一样的,即使是同一个人,这是安全性的考虑。所以不能用userId代替token

0 回复 有任何疑惑可以回复我~
  • 提问者 慕哥2362883 #1
    非常感谢!
    回复 有任何疑惑可以回复我~ 2021-09-23 15:27:46
问题已解决,确定采纳
还有疑问,暂不采纳
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号