告别session! spring 集成 jwt 验证方式

为何要告别session?有这样一个场景,系统的数据量达到千万级,须要几台服务器部署,当一个用户在其中一台服务器登陆后,用session保存其登陆信息,其余服务器怎么知道该用户登陆了?(单点登陆),固然解决办法有,能够用spring-session。若是该系统同时为移动端服务呢?移动端经过url向后台要数据,若是用session,经过sessionId识别用户,万一sessionId被截获了,别人
相关文章
相关标签/搜索