开发者社区 问答 正文

token 记录在哪里好一些?

为了安全,每次客户端访问接口,都带一个token。然后返回一个新的token回去 如果, token错误或者没有传, 则让客户端重新登录。

1.我这个存到数据库里, 会导致频繁的修改表 2.要是存到memcached里, 那么也会频繁更新,是比数据库快一些。但是肯定要设一个过期时间吧。 如果客户端过了一段时间没有访问, memcached里没了, 那么需要重新登录。 我发现web上很多网站都是这么做的,但是移动端这么做可能用户体验就很差了。 你们是怎么处理的呢?

展开
收起
海边一只船 2020-06-01 14:54:48 816 分享
分享
版权
举报
1 条回答
写回答
取消 提交回答
  • 用token调接口,每次返回一个新的token,实在不敢恭维 ,token设置一个过期时间不就Ok了? 接口对用户而言都应该是透明的,用户应该感受不到刷新token这种操作。

    2020-06-01 14:54:56 举报
    赞同 评论

    评论

    全部评论 (0)

    登录后可评论
问答分类:
问答地址:
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等