您现在的位置是:网站首页>软件开发>开发终端>thinkphpthinkphp

jwt+redis+cid实现无感token更新

风口下的猪2023-01-06thinkphp

简介

token的更新派发需要满足两个条件:

1.token校验失败一定是因为时间过期;

2.校验失败的token一定来自原宿主,而不是外部抓包获取;


所以对应的解决方案是:

1.前端接口header加密字段中包含cid传给后端,后端派发token时,将cid作为参数之一生成token。后端验证token正确并拿到token中的cid,与header加密字段解密后中的cid判断,如果一致则是原宿主,如果不一致则是外来token;

2.无感token更新,也就是说客户端无任何变动,服务器来更新token的有效时间。即token生成时生命周期设置为永久(-1),将token放到redis中,通过redis的过期时间来设置/判断/更新该token的有效时间



很赞哦! (0)

  • 软件开发
  • 素质要求
  • 计算机基础
  • 架构
  • 安全
  • 性能
  • 运维
  • 尾页
  • 数据库
  • 开发终端
  • 语言基础
  • 项目管理
  • 产品设计
  • 系统
  • 工作规范
  • 计算机网络
  • 前端技术栈
  • 数据结构
  • 计算机组成原理
  • 后端技术栈
  • 性能优化
  • 安全设计
  • 常见模块
  • 计算机操作系统
  • 服务器
  • python
  • MySQL
  • thinkphp
  • PHP
  • Java
  • JavaScript
  • Windows
  • Linux
  • 特效
  • indexedDB
  • vue
  • 淘宝联盟
  • Ionic
  • Angular
  • 微信小程序
  • 支付宝小程序
  • uni-app
  • css/sass/less
  • 支付
  • socket
  • 爬虫
  • web性能优化
  • 消息推送
  • CVM
  • sqlite
  • Redis
  • 前端基础
  • 基础
  • element
  • Nginx
  • yii2
  • /ponder/index.php/index/catelist/catelist/cateid/10.html

    相关阅读 (同一栏目)

    << /

    标签云

    站点信息

    • 文章统计:528篇
    • 移动端访问:扫码进入SQ3R