微信小程序开发,服务端我已经通过api得到了openid和session_key,我是用redis存储session,但是redis存储的键值,还有疑问,特来请教。
有的人是直接用 code作为键,session_key作为值,然后请求响应都带上code;
有人是用openid作为键,session_key作为值,安全么;
还有人是直接通过字符串拼接openid和session_key,再md5等等生成token,请求响应都带上;
还是直接用第三方包jwt,生成严格的token字符串?
请教一下有经验的朋友,到底用什么作为键最安全方便?
对于一般应用来说,这个
session_key
其实不存也可以的,主要是openID
,如果一定要存的话,推荐jwt
。