|
|
1
1
其思想是使用在有限时间内有效的用户凭据在服务器上生成一些accesstoken。优点是您可以授权使用AuthToCo的后续请求,直到它是有效的,并且您不需要存储真实的用户名和密码来授权每个请求。还可以通过添加一些机制来刷新安全令牌,如果会话活动更长时间,则可以防止用户注销/重新授权请求。 为了消除安全问题,不保存真实用户凭据,身份验证令牌具有有限的时间有效性。例如,如果您的安全令牌具有30分钟的有效性,如果用户在非活动会话30分钟后离开机器,则此令牌不能被使用。 另外,您可以在会话和更新会话会话的背景下每隔几分钟重新生成安全令牌,以便进一步安全。此外,在本地机器上保存它们并不那么不安全,因为机器是私有的,但对于公共机器,我们也可以确保在退出/暂停时清除任何会话存储,如果离开,那么令牌也会在一段时间后过期。 希望有帮助 |
|
|
vale383 · 如何在Django端点中查找user_id 1 年前 |
|
|
Tunahan Keklik · 如果用户仍在网站上时会话过期怎么办 2 年前 |
|
onizukaek · 如何将无密码登录链接认证应用于无头架构? 2 年前 |
|
|
Kananda Gama · Problema com登录[关闭] 2 年前 |