开发者社区 问答 正文

为什么在用户中奖后,系统除了uid还需要生成一个token来作为判断依据?

为什么在用户中奖后,系统除了uid还需要生成一个token来作为判断依据?

展开
收起
萝卜丝丸子 2024-07-23 22:19:27 55 分享 版权
1 条回答
写回答
取消 提交回答
  • 在用户中奖后,系统除了uid还生成一个token作为判断依据,主要是为了增加安全性。直接使用uid可能会让用户通过遍历等手段非法获取到其他用户的中奖信息,包括收货地址等敏感信息。而引入token后,即使知道uid,没有对应的token也无法成功查询或修改信息,这在一定程度上提升了系统的安全性和防止被暴力遍历的复杂度。

    2024-07-23 22:46:35
    赞同 5 展开评论
问答地址: