介紹一下Token?

2021-08-17 19:29:22 字數 625 閱讀 7560

token在安全中應用廣泛,如防止表單提交,防止有人偽造客戶端請求。在實際的開發中,我們已經不需要在寫token,可以直接使用已經封裝好的類就可以了。但是,我們需要了解這其中的原理,那我就簡單的聊一下這方面。

什麼是token?token可以理解為令牌,伺服器通過驗證token,來判斷你是否有操作的許可權。token的重要特性是有效性,一般token只是在一定時間內有效。超出時間就限制其操作,讓其重新獲取token !

簡單的token實現?

乙個簡單的token可以由金鑰,時間戳,內容生成。在網路傳輸過程中一般通過base64_encode密碼傳輸。伺服器通過base64_decode解碼之後,再驗證token的有效性。

token儲存?

存在mysql型別資料庫中。這樣做的好處,可以儲存的數量大,資料持久化。

存在記憶體中,如cache。優點就是,驗證速度快。

不儲存,每次伺服器通過演算法驗證token的有效性。

對於我們客戶端來說,另乙個關鍵點就是token的儲存。可以存在sp中。

介紹一下索引

根據資料庫的功能,可以在 資料庫設計器中建立四種索引 普通索引 唯一索引 主鍵索引和 聚集索引。有關資料庫所支援的索引功能的詳細資訊,請參見資料庫文件。普通索引 這是最基本的索引型別,而且它沒有唯一性之類的限制。普通索引可以通過以下幾種方式建立 建立索引,例如create index 索引的名字 o...

介紹一下Spring Cloud Config

spring cloud config為分布式系統中的外部配置提供伺服器和客戶端支援。使用config server,您可以在所有環境中管理應用程式的外部屬性。客戶端和伺服器上的概念對映與springenvironment和propertysource抽象相同,因此它們與spring應用程式非常契合...

介紹一下Seekafile Server

目前的正在開發的版本是1.5 beta 2,下面是幾張截圖 主要特色可以看它的 上的介紹 seekafile server提供乙個windows服務,利用cpu的空閒時間,在後台為文件建立索引,對伺服器的影響很小,因此,推薦給大家,如果你需要對文件提供搜尋的功能,那麼直接用這個程式就可以了。而且這個...