上周公司java组进行了代码评审,相应的 java组 会抽人和 部分功能代码 进行讲解,让大家进行评审以达到共同进步为目的
其中将到了 图片云服务器 token 及权限功能方面。
简单的说,token的获取 ,实质就是对 用户的name passwd ID time 进行加密算法 形成一个时效性的 类似于 key, 在生成的同时(当然会在后台简历1个 token表了) ,
感觉这个就是 前几个月我们android组 做的微信号开发有点像了。 他也就是 需要每次 获取 一个时效性的token来进行操作, 貌似7200秒。
我们公司现在的就是 7200 秒。 表中 会 存着相应的 ID , token ,token 对应的 有效起始时间 和 失效时间。
当用户获取 token时, 会在 token表中生成相应的新数据。
当用户用token操作时会先进行 用户token 时效性的验证, 也就是 对比库中失效时间, 来判断是否能完成后续操作了。