鍍金池/ 問(wèn)答/PHP  Linux  數(shù)據(jù)庫(kù)  HTML/ PHP做API開(kāi)發(fā)時(shí), 用戶登錄功能是如何處理的?

PHP做API開(kāi)發(fā)時(shí), 用戶登錄功能是如何處理的?

現(xiàn)在的APP登錄一次 以后每次進(jìn)入應(yīng)用都不需要重新登錄 那我們用PHP做后臺(tái)的話 怎樣才能完成這個(gè)功能?每次請(qǐng)求會(huì)在請(qǐng)求中帶上SESSIONID 但是SESSION會(huì)過(guò)期 怎么辦? 還有就是如何驗(yàn)證是不是偽造的請(qǐng)求信息?怎么對(duì)請(qǐng)求做驗(yàn)證?以前天天做的都是做的web端 也從來(lái)沒(méi)想過(guò)這個(gè)問(wèn)題 現(xiàn)在我需要做API開(kāi)發(fā) 對(duì)于這幾個(gè)問(wèn)題 求大神指點(diǎn)

回答
編輯回答
念初

token 如果你的app類似銀行涉及到資金安全,那么建議token生成按照ip生成

2017年4月18日 01:19
編輯回答
負(fù)我心

用TOKEN機(jī)制,登陸后生成TOKEN保存在數(shù)據(jù)庫(kù)。
需要登錄的接口,每次請(qǐng)求在請(qǐng)求中帶上TOKEN

2017年8月4日 09:36
編輯回答
何蘇葉

這是我寫的一篇博客 可以參考下

http://www.webhuang.cn/archiv...

2017年4月12日 22:09