Advertisement

基于JWT的身份认证模块

阅读量:

用JWT机制实现Token身份验证

1.JWT(JSON WEB TOKEN)

由于HTTP没有重传机制(即无状态性),我们无法确定哪一个客户端正在请求接口。在此处将用户视为一个潜在的客户,并要求该潜在客户使用 username 和 password 进行认证。然而,在下次该潜在客户发送请求时,则需要再次验证。

由于HTTP没有重传机制(即无状态性),我们无法确定哪一个客户端正在请求接口。在此处将用户视为一个潜在的客户,并要求该潜在客户使用 username 和 password 进行认证。然而,在下次该潜在客户发送请求时,则需要再次验证。

解决的流程就是当用户发起登录请求的时候如果没有问题我们会在服务端生成一条记录然后将该记录的ID发送给客户端客户端接收到后将该ID存入Cookie中当该用户再次向服务端提交请求时我们就可以通过检查Cookie中的信息并确认是否能在服务端找到与之对应的记录来实现身份验证的功能

这正是 Session。我们的目标是在服务端为登录的用户生成相应的 Session,并将这些 Session 存储在内存、磁盘或数据库中以供后续使用。为了避免资源浪费,在服务端有必要定期清除过期的 Session 以释放存储空间。

然而,在某些情况下,session并非如此高效。其中之一是session可能导致后端内存的高消耗;再者,在这种情况下

全部评论 (0)

还没有任何评论哟~