采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
这节课老师你介绍了有动态token这种形式的token,于是在网上搜了一下,发现几乎没有文章介绍。老师你能讲解一下动态token的机制和原理还有怎么实现的吗?或者说给个动态token的教学文章链接给我学习学习?
你好
所谓 动态的 token 就是前端和服务端维持一套算法,进行对比。
比如:
前端根据当前时间戳加任意字符串通过 MD5 加密之后生成一个字符,服务端接收前端传递的时间戳加同样的字符串生成 MD5 进行比对。(这只是一个简易的方案,不可原样使用到真实项目中)
哈哈,既然老师您这么说,那真实的项目应该怎么写?被你搞糊涂了,按常理来说动态token应该是保密性最高的才对?那究竟怎么样才合适呢?。。。。
基本的思路就是上面回复的内容,但是以时间戳作为标记只是一个简易的方案,用来描述这种思路,而不是实际开发中的处理方式。 实际开发中,不同的公司会有一个自己的保密算法,用来动态进行计算。但是这种方式并不意味着绝对安全,因为一旦算法被破译,那么就意味着所有的用户丢失。
登录后可查看更多问答,登录/注册
基于Vue3重写Vue-element-admin,打造后台前端综合解决方案
2.4k 1
1.6k 6
4.2k 5
599 2
1.4k 2