鍍金池/ 問答/HTML/ 請問一下大家在請求后臺數(shù)據(jù)時如何做接口的身份驗證?

請問一下大家在請求后臺數(shù)據(jù)時如何做接口的身份驗證?

1 大家一般都是怎么做接口的身份驗證?
2 看一些做法是登錄時生成token返還給客戶端,如果客戶端是瀏覽器,如何保存token,大家都是什么做法?

回答
編輯回答
負(fù)我心

1、采用的jwt方案
2、token保存在sessionStorage中
3、每次請求的header中添加md5(token+time+隨機數(shù)據(jù))
4、后端寫filter,檢查header中md5計算的值是否正確

2018年9月22日 03:54
編輯回答
幼梔

可以考慮使用jwt,一般前后端(Java,PHP,Node/React,Vue,Angular)都有很好的支持

2018年4月30日 01:28
編輯回答
爛人
  • 客戶端請求登錄接口生成token存入數(shù)據(jù)庫,并返回給客戶端
  • 客戶端收到響應(yīng)的token存入本地(LocalStorage, Cookie)
2017年5月27日 19:39