开发者社区> 问答> 正文

为什么在用户中奖后,系统除了uid还需要生成一个token来作为判断依据?

为什么在用户中奖后,系统除了uid还需要生成一个token来作为判断依据?

展开
收起
萝卜丝丸子 2024-07-23 22:19:27 18 0
1 条回答
写回答
取消 提交回答
  • 在用户中奖后,系统除了uid还生成一个token作为判断依据,主要是为了增加安全性。直接使用uid可能会让用户通过遍历等手段非法获取到其他用户的中奖信息,包括收货地址等敏感信息。而引入token后,即使知道uid,没有对应的token也无法成功查询或修改信息,这在一定程度上提升了系统的安全性和防止被暴力遍历的复杂度。

    2024-07-23 22:46:35
    赞同 5 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载