无状态TOKEN,对用户名之类的明文信息做HMAC-SHA256 算法这样的话,对同一用户名,无论他何时登录,岂不是签名都不变,这样TOKEN也总不变?
你就不會加個隨機數或者時間戳
2 回答3.2k 阅读
2 回答5.1k 阅读
474 阅读
2 回答6.5k 阅读✓ 已解决
4 回答8.4k 阅读
你就不會加個隨機數或者時間戳