token设计方式
时间戳+token+请求参数 +签名 (签名用MD5加密加盐)
oauth
client先去服务器请求一个auth code
拿到了auth code 后再去请求 access_token
拿到access_token后,去资源服务器申请资源,
可以用过滤器,先申请code,然后重定向再申请token,然后授权登录,
申请拿到资源
token设计小结
最后编辑于 :
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
相关阅读更多精彩内容
- 在聊这个之前 我想从微信开发的最初谈起,此篇章理论知识过多๑乛◡乛๑请慎重阅读。 为什么要从微信开发说起呢,可能做...
- 名词解释 session 会话,维护用户状态。会话中关联了用户信息。 token 令牌,用于签权。 很多人纠结于t...