最近工作中有使用token校验用户登录是否超时,token就是生成的一串UUID,在用户登录成功后生成,并且要用AES进行加密,存入浏览器Cookie中,下面来看一下详细流程。
token失效校验流程
功能介绍:
应用接入网关判断token是否失效,如果失效则返回token失效的错误码。
处理流程
1、用户发起请求到应用接入网关(AG),进入token失效校验过滤器;
2、获取浏览器Cookie,查找key为OAS_CLOUD_SID的token值,没有则请求失败;
3、反向解密token为明文,通过token明文到redis中查询用户信息,没有则返回token失效错误码(让前端跳转到登录界面重新登陆),否则转发请