请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

老师,别人可能会拿到我的token,就会伪造我的身份去访问网站,请问这怎么避免呢?毕竟这是很严重的!

老师,别人可能会拿到我的token,就会伪造我的身份去访问网站,请问这怎么避免呢?毕竟这是很严重的!

正在回答 回答被采纳积分+3

1回答

keryz 2020-07-28 22:55:13

同学,你好,可以把token存在 redis 做唯一的验证的,下次别人拿你这个验证如果存在就不合法。

                                            ---- 来自singwa助教。

0 回复 有任何疑惑可以回复我~
  • 老师,你怎么判断这个拿token的是伪造的还是客户自己
    回复 有任何疑惑可以回复我~ 2020-08-01 21:03:00
  • keryz 回复 慕容7589949 #2
    一个token只能使用一次,用户请求是第一次,别人肯定是在用过之后拿到的,那么这次请求肯定就作废了。
    回复 有任何疑惑可以回复我~ 2020-08-01 21:59:51
  • keryz 回复 慕容7589949 #3
    除非别人知道你的加密规则和加密的秘钥,不然肯定访问不了。
    回复 有任何疑惑可以回复我~ 2020-08-01 22:02:18
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信