![]() |
1
1
其思想是使用在有限时间内有效的用户凭据在服务器上生成一些accesstoken。优点是您可以授权使用AuthToCo的后续请求,直到它是有效的,并且您不需要存储真实的用户名和密码来授权每个请求。还可以通过添加一些机制来刷新安全令牌,如果会话活动更长时间,则可以防止用户注销/重新授权请求。 为了消除安全问题,不保存真实用户凭据,身份验证令牌具有有限的时间有效性。例如,如果您的安全令牌具有30分钟的有效性,如果用户在非活动会话30分钟后离开机器,则此令牌不能被使用。 另外,您可以在会话和更新会话会话的背景下每隔几分钟重新生成安全令牌,以便进一步安全。此外,在本地机器上保存它们并不那么不安全,因为机器是私有的,但对于公共机器,我们也可以确保在退出/暂停时清除任何会话存储,如果离开,那么令牌也会在一段时间后过期。 希望有帮助 |
![]() |
drewrockshard · 将密码与本地文件名匹配 6 年前 |
![]() |
Bassie · 我的凭据存储在哪里? 6 年前 |
![]() |
Marc · getAuthEntity失败“无法匹配预期类型” 6 年前 |