采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
老师,别人可能会拿到我的token,就会伪造我的身份去访问网站,请问这怎么避免呢?毕竟这是很严重的!
同学,你好,可以把token存在 redis 做唯一的验证的,下次别人拿你这个验证如果存在就不合法。
---- 来自singwa助教。
老师,你怎么判断这个拿token的是伪造的还是客户自己
一个token只能使用一次,用户请求是第一次,别人肯定是在用过之后拿到的,那么这次请求肯定就作废了。
除非别人知道你的加密规则和加密的秘钥,不然肯定访问不了。
登录后可查看更多问答,登录/注册
一课就能掌握TP6.0基础及运用,打造完整高并发的电商后端项目
2.2k 19
1.7k 19
5.1k 16
1.9k 16
1.8k 16
购课补贴联系客服咨询优惠详情
慕课网APP您的移动学习伙伴
扫描二维码关注慕课网微信公众号