鍍金池/ 問答/HTML/ 無狀態(tài)TOKEN永遠(yuǎn)不變?

無狀態(tài)TOKEN永遠(yuǎn)不變?

無狀態(tài)TOKEN,對(duì)用戶名之類的明文信息做HMAC-SHA256 算法
這樣的話,對(duì)同一用戶名,無論他何時(shí)登錄,豈不是簽名都不變,這樣TOKEN也總不變?

回答
編輯回答
澐染

你就不會(huì)加個(gè)隨機(jī)數(shù)或者時(shí)間戳

2018年4月26日 15:21