簡單理解token機制 token是什么意思( 二 )


token的加密令牌容易泄露 。如果不加密,很容易被惡意復制用于登錄 。加密方法通常包括:
存儲令牌時將其存儲在對稱加密中,使用時將其解密 。
文章開頭提到的簽名符號:請求URL、時間戳、令牌通過算法組合加密 。
最好將這兩種方法結合起來 。
還有一點就是令牌在網絡層面以明文形式傳輸是非常危險的,所以必須使用HTTPS協議 。
總結以上是用戶認證過程中令牌的簡要總結 。希望沒有技術背景的產品經理,在和自己的開發兄弟交流的時候,不要被這些技術術語給卡住了 。
作者:劉念,互聯網產品設計師,4年互聯網產品設計經驗 。
版權聲明:本文內容由互聯網用戶自發貢獻,該文觀點僅代表作者本人 。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任 。如發現本站有涉嫌抄襲侵權/違法違規的內容,請發送郵件至 2672143071@qq.com 舉報,一經查實,本站將立刻刪除 。

推薦閱讀