开发者社区> 问答> 正文

token 记录在哪里好一些?

为了安全,每次客户端访问接口,都带一个token。然后返回一个新的token回去 如果, token错误或者没有传, 则让客户端重新登录。

1.我这个存到数据库里, 会导致频繁的修改表 2.要是存到memcached里, 那么也会频繁更新,是比数据库快一些。但是肯定要设一个过期时间吧。 如果客户端过了一段时间没有访问, memcached里没了, 那么需要重新登录。 我发现web上很多网站都是这么做的,但是移动端这么做可能用户体验就很差了。 你们是怎么处理的呢?

展开
收起
海边一只船 2020-06-01 14:54:48 789 0
1 条回答
写回答
取消 提交回答
  • 用token调接口,每次返回一个新的token,实在不敢恭维 ,token设置一个过期时间不就Ok了? 接口对用户而言都应该是透明的,用户应该感受不到刷新token这种操作。

    2020-06-01 14:54:56
    赞同 展开评论 打赏
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载