token设计方式
时间戳+token+请求参数 +签名 (签名用MD5加密加盐)
oauth
client先去服务器请求一个auth code
拿到了auth code 后再去请求 access_token
拿到access_token后,去资源服务器申请资源,
可以用过滤器,先申请code,然后重定向再申请token,然后授权登录,
申请拿到资源
token设计小结
最后编辑于 :
©著作权归作者所有,转载或内容合作请联系作者
- 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
- 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
- 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
推荐阅读更多精彩内容
- 在聊这个之前 我想从微信开发的最初谈起,此篇章理论知识过多๑乛◡乛๑请慎重阅读。 为什么要从微信开发说起呢,可能做...
- 名词解释 session 会话,维护用户状态。会话中关联了用户信息。 token 令牌,用于签权。 很多人纠结于t...