微信小程序开发,服务器端redis如何存储session_key?

微信小程序开发,服务端我已经通过api得到了openid和session_key,我是用redis存储session,但是redis存储的键值,还有疑问,特来请教。

有的人是直接用 code作为键,session_key作为值,然后请求响应都带上code;
有人是用openid作为键,session_key作为值,安全么;
还有人是直接通过字符串拼接openid和session_key,再md5等等生成token,请求响应都带上;
还是直接用第三方包jwt,生成严格的token字符串?

请教一下有经验的朋友,到底用什么作为键最安全方便?

阅读 3.4k
1 个回答

对于一般应用来说,这个session_key其实不存也可以的,主要是openID,如果一定要存的话,推荐jwt

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题