Session_Token验证随笔

我理解的Session Token:

  session token 就是将生成的token保存在服务端的session中,然后将token传送给客户端,客户端每次访问服务都会携带者保存着token的Cookie,服务端会获取客户端传送过来的cookie,将它与服务端中session保存的token进行比对,如果相同就通过token验证,如果不同就被拦截。

posted @ 2017-11-23 20:30  何嘉晨的博客哦  阅读(358)  评论(0编辑  收藏  举报