|
|
1
0
在处理ajax(使用web应用程序)时,您应该使用
|
|
|
2
0
当你查看HTTP电报时,TokenAuthentication和SessionAuthentication的行为是相似的:它们都在登录期间以纯文本发送用户名和密码,然后用一个哈希标记它们的请求,该哈希向系统唯一标识它们(令牌使用标头,会话持久化在服务器端cookie上)。 人们必须理解,会话身份验证将会话保留在dB后端,这确实需要在生产系统中进行维护(谁来清理过期的会话?),或者这可能是一个性能瓶颈,需要基于缓存的解决方案。 只有当我需要实现某种超时机制时,我才会选择SessionAuthentication,这样我就会在15分钟的非活动状态后将会话渲染为过期,或者检查用户是否有多次登录(来自多个浏览器,这些浏览器很可能驻留在多台机器中)。 要旨 :您对TokenAuthentication非常满意,如果您使用SessionAuthentication,请注意它将真正达到您的目的,否则会带来一些不那么明显的问题。 |
|
|
Mist · Web API和属性路由 8 年前 |
|
|
brazuka · Angular中令牌验证的最佳方式 8 年前 |
|
Don Diego · 解码时的Javascript标记、JWT和数字 8 年前 |
|
Sergio · 如何从Automapper配置文件中获取用户标识 8 年前 |
|
|
Yuseferi · 在浏览器上重新生成(刷新)令牌 8 年前 |
|
|
buff · 在缓存中存储全局令牌 8 年前 |