首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
安全
订阅
Kirin4949
更多收藏集
微信扫码分享
微信
新浪微博
QQ
5篇文章 · 0订阅
Access Token & Refresh Token 详解以及使用原则
本文通过分析Access Token 和 Refresh Token 的配合流程和安全要点,得到正确管理和使用Access Token 和 Refresh Token的方法和原则。 我们先看看一个来自RFC6749定义的Oauth2中token使用的基本流程,大概可以明白Acc…
如何平衡 token 安全性和用户体验 | Access-Token & Refresh-Token
前言 Token 作为用户获取受保护资源的凭证,必须设置一个过期时间,否则一次登录便可永久使用,认证功能就失去了意义。但是矛盾在于:过期时间设置得太长,用户数据的安全性将大打折扣;过期时间设置得太短,
关于H5端token安全性考虑
一、采用token有效期机制 1)首次登陆成功时,后端需要返回两个token( request_token ,refresh_token ) 2)其次requst_token设置比较短的有效期,例如1
对Token的思考
如上面文章里提到,帐号体系已经成为一个互联网产品的必备基石,往往是一个服务器(或单独的账户服务器),N个客户端的架构。 Token:服务端验证客户端发送过来的Token时,还需要查询数据库获取用户信息,然后验证 Token 是否有效。 JWT:将Token和Payload加密后…
注册、登录和 token 的安全之道
最近想要做一个小项目,由于前后都是一个人,在登录和注册的接口上就被卡住了,因此想登录、注册、口令之间的关系,使用 PHP 实现登录注册模块,和访问口令。 在网络来说,我们知道不论 POST 请求和 GET 请求都会被抓包,在没有使用 HTTPS 的情况下,抓包我们是防不住的,如…