token就是凭证首次用户访问你,通过了认证,你随机生成一个token凭证,返回给用户;用户再次访问,附带token凭证,你检查该凭证是否有效来确认用户身份。 通过token省却了用户不断的认证过程。 因为http协议的无状态性,服务端需要持久化token,一般是放在数据库和缓存中。
token就是凭证
首次用户访问你,通过了认证,你随机生成一个token凭证,返回给用户;
用户再次访问,附带token凭证,你检查该凭证是否有效来确认用户身份。
通过token省却了用户不断的认证过程。
因为http协议的无状态性,服务端需要持久化token,一般是放在数据库和缓存中。