像掘金、简书、思否这样的SSR网站,他们只存了一个sessionID,我想问的是它们是如何实现登录和授权操作?
有几点我是想知道的:
1、他们用的后台技术是java还是node?
2、是不是通过sessionID从后台查询token和用户信息返回给前端?
3、如果token过期怎么去刷新令牌?
4、sessionId有过期时间不?如果有如何返回给前端SSR?
像掘金、简书、思否这样的SSR网站,他们只存了一个sessionID,我想问的是它们是如何实现登录和授权操作?
有几点我是想知道的:
1、他们用的后台技术是java还是node?
2、是不是通过sessionID从后台查询token和用户信息返回给前端?
3、如果token过期怎么去刷新令牌?
4、sessionId有过期时间不?如果有如何返回给前端SSR?
Q1:
基本上都是初创团队会啥、就决定着技术栈是啥了。
Q2/3/4:
就是传统的 Cookies/Session 方案啊?为啥要用 Session 换 Token??
1 回答815 阅读✓ 已解决
1 回答505 阅读✓ 已解决
2 回答698 阅读
https://blog.csdn.net/godHhh/...
https://www.zhihu.com/questio...
https://segmentfault.com/q/10...