請問下 Api OAuth token保存在資料庫 那用戶傳入token的時候你這么知道是那個用戶傳入進來的 用戶傳入的token是加密的 而解密的方法在重繪token中?
uj5u.com熱心網友回復:
用戶登錄,服務生成token回傳給用戶uj5u.com熱心網友回復:
用戶每次請求,帶著這個token就可以,至于加密解密,用戶這里不需要管,服務哪里自己處理就行uj5u.com熱心網友回復:
如果不驗證 偽造一個token就可以進行修改你資料庫里面的東西了 你說不用管?。。。。。。。。。。。。uj5u.com熱心網友回復:
為什么保存在資料庫?如果你的服務器,或者服務器集群,如果它丟失了“不落地的”會話資訊,那么相關的任何客戶端就應該重新登錄,重新申請會話認證了。uj5u.com熱心網友回復:
“資料庫”是個后備的持久化的地方,也就是說海量垃圾,按需加載的資料。任何一個專業的商用系統研發服務器端工程師,都應該將業務架構與高速的快取物件集合上,也就是后備的低效率的地方。uj5u.com熱心網友回復:
也就是后備的低效率的地方 --> 而不是是后備的低效率的地方。只“從資料庫出發”是服務系統的低效瓶頸的根源。轉載請註明出處,本文鏈接:https://www.uj5u.com/net/31303.html
標籤:分析與設計
下一篇:flexcell的問題
