基于Token身份认证的流程,在服务端不需要存储用户的登录记录,具体流程如下:
- 客户端使用用户名、密码发起登录请求
- 服务端收到请求后,验证用户名、密码(通过查询数据库)
- 验证成功后,服务端会生成一个Token,再把这个Token返回给客户端
- 客户端收到Token后会存储到Cookie或者Local Storage
- 客户端每次向服务端请求资源的时候需要带着服务端签发的Token
- 服务端收到请求后,会验证客户端请求头中的Token,验证通过后,返回数据给客户端

基于Token身份认证的流程,在服务端不需要存储用户的登录记录,具体流程如下:

3822

被折叠的 条评论
为什么被折叠?