对token的理解

什么是token服务器

token的意思是“令牌”,是服务端生成的一串字符串,做为客户端进行请求的一个标识。cookie

当用户第一次登陆后,服务器生成一个token并将此token返回给客户端,之后客户端只需带上这个token前来请求数据便可,无需再次带上用户名和密码。blog

 

基于token机制的身份认证token

使用token机制的身份验证方法,在服务器端不须要存储用户的登陆记录。大概的流程:字符串

客户端使用用户名和密码请求登陆。服务端收到请求,验证用户名和密码。验证成功后,服务端会生成一个token,而后把这个token发送给客户端。客户端收到token后把它存储起来,能够放在cookie或者Local Storage(本地存储)里。客户端每次向服务端发送请求的时候都须要带上服务端发给的token。服务端收到请求,而后去验证客户端请求里面带着token,若是验证成功,就向客户端返回请求的数据。登录

 

如下为token鉴权流程图服务器端

相关文章
相关标签/搜索