240 发简信
IP属地:上海
  • 嗯,其实我见过生产环境就是这样设计的。这种设计还有个问题就是,这套系统一出问题全站几乎全都不可用。我提的那些问题其实都有解决方案,如果感兴趣可以深入研究下。

    Token验证登录状态的简单实现

    设计思路 用户发出登录请求,带着用户名和密码到服务器经行验证,服务器验证成功就在后台生成一个token返回给客户端 客户端将token存储到cookie中,服务端将token...

  • 总的来说这个方案很弱,随便想了三个问题。1.密码在网络上传输,不安全;2.如果你的服务需要跨机房部署,redis并不能很好支持。导致的问题就是一个机房的token在另一个机房无法使用;3.token校验的压力与业务请求数成正比,在业务暴增的情况下扩容是个问题,毕竟我们很难预测到业务的突然变化;

    Token验证登录状态的简单实现

    设计思路 用户发出登录请求,带着用户名和密码到服务器经行验证,服务器验证成功就在后台生成一个token返回给客户端 客户端将token存储到cookie中,服务端将token...