发布于 1970-01-01 08:00
  • 1 个回答
    • 不要用cookies做手机端的auth, 现在一般用OAuth2, 即token authentication。
      简单的说流程就是
      1. 客户端传登录信息(比如邮箱,密码)到服务器
      2. 确认信息正确后,产生access token, 比较普遍的是JWT(JSON Web Token),给一个过期时间,然后传给用户
      3. 客户端存着这个access token,每次发请求的时候都要把这个token放到header里面

      为什么用这样子的access token是安全的,JWT的好处是什么,网上文章很多,随便贴一个https://stormpath.com/blog/the-ultimate-guide-to-mobile-api-security/

      2022-12-01 19:43 回答
    撰写答案
    今天,你开发时遇到什么问题呢?
    立即提问
    PHP1.CN | 中国最专业的PHP中文社区 | PNG素材下载 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
    Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有