请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

如何防止别人拿到这个token

这个令牌相当于用户的通行证,为了防止别人拿到,或者即使拿到也尽量降低危害,一般还需要怎么处理?

正在回答

1回答

若鱼1919 2017-12-29 13:27:38

token加一个创建时间,设置一个固定的时间间隔比如:12小时。如果当前时间-创建时间>12小时,则强制token失效,用户必须再次登录获取新token。防止token泄露以后,一直都可用。

0 回复 有任何疑惑可以回复我~
  • 提问者 zjg23 #1
    假设token的时效为12小时,那这12小时内怎么保证这个token不被别人获取到呢?https能保证么?
    回复 有任何疑惑可以回复我~ 2017-12-29 15:58:41
  • 若鱼1919 回复 提问者 zjg23 #2
    https是可以的。因为现在token是存放在Cookie中的,需要给Cookie设置secure属性,保证只在Https下可用,这样是可以的。
    回复 有任何疑惑可以回复我~ 2017-12-29 16:09:45
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信