linux token作用及原理

1、

Token 完全由应用管理,所以它可以避开同源策略

Token 可以避免 CSRF 攻击(http://dwz.cn/7joLzx)。

Token 可以是无状态的,可以在多个服务间共享。

Token 是在服务端产生的,如果前端使用用户名/密码向服务端请求认证,服务端认证成功,那么在服务端会返回 Token 给前端。

前端可以在每次请求的时候带上 Token 证明自己的合法地位。如果这个 Token 在服务端持久化(比如存入数据库),那它就是一个永久的身份令牌。

解决在多次传输过程需要多次的验证过程

 

 

 

 

 

 

参考链接:https://blog.csdn.net/qq_34803821/article/details/84980270

posted @ 2022-06-13 17:14  cogitoergosum  阅读(364)  评论(0编辑  收藏  举报