前后端分离把用户存哪去呀,怎么判断登陆不登陆呀。前台纯静态的页面, jwt 如何续约?
来源:云原生后端社区
https://www.yuque.com/server_mind/answer
用户中心,然后,通过 token, 如果用现有的框架,你看下 spring security oauth 框架,不然,就自己实现; 无非就是 token 存在 redis 里面,去 redis 里面修改超时时间啦。每次请求都分配一份新的 token,这种是mac token 的设计;一般,我们用的是bearer token; spring security oauth也是基于 后者; 前者主要是为了解决防重防请求。
来源:云原生后端社区
https://www.yuque.com/server_mind/answer
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。