web session token 和 防跨域攻击
主要是推荐一下这篇:
实现一个靠谱的Web认证
下文主要是自己看过的理解。顺便说下这个人的其他文章也很赞。
session 和 token
session id 比较常见,就不多说了,这里先科普下无状态的token验证:
干掉状态:从session到token
图是从上面的链接中偷的。
总结下,就是:
login_handler(){
signature = hash(user_info, p...
原创
2018-10-16 23:23:26 ·
823 阅读 ·
0 评论