网络协议知识中,Token的验证原理是什么?

  Token的验证原理是什么?基于Token的身份验证的过程有什么?作为网络协议相关内容知识点,Token是Linux运维和网络安全工程师需要了解的内容。想成为优秀的网络安全工程师,必然是需要掌握扎实的网络安全技能的。

  Token的验证原理是什么?

  基于Token的身份验证是无状态的,我们不将用户信息存在服务器或Session中。这种概念解决了在服务端存储信息时的许多问题NoSession意味着你的程序可以根据需要去增减机器,而不用去担心用户是否登录。

  基于Token的身份验证的过程有什么?

  1.用户通过用户名和密码发送请求。

  2.程序验证。

  3.程序返回一个签名的token给客户端。

  4.客户端储存token,并且每次用于每次发送请求。

  5.服务端验证token并返回数据。

(0)

相关推荐