Restful接口的登录流程应该是怎样设计的呢?
- Restful的URL,method应该是什么?
- UserName,UserPwd应该如何传递?
- 传递之后后台应该怎么处理(使用非对称加密,是不是UserPwd使用公钥和盐生成加密后的字符串,和数据库之中的加密字符串比较?那私钥什么时候使用呢?)
- 如果通过验证,token、session是如何处理的呢?
前端登录的流程应该是怎样呢?
Restful接口的登录流程应该是怎样设计的呢?
前端登录的流程应该是怎样呢?
13 回答12.7k 阅读
8 回答2.4k 阅读
2 回答5k 阅读✓ 已解决
3 回答2.2k 阅读✓ 已解决
5 回答797 阅读
3 回答2.1k 阅读
5 回答1k 阅读✓ 已解决
所以请求到了后端之后,会先经过权限管理框架(shiro, security)或拦截器,拦截器从request中获取到token进行验证,检查token是否有效,是否有相应权限等,如果验证通过,则将token对应的用户信息保存到session中,在controller中就可以通过session获取到用户id