关于登录token的问题

来源:13-10 redis缓存的使用(下)

慕侠4636025

2019-07-18

目前理解到的登录功能是:由于考虑后期项目可能会做到分服务器集群,登录验证存储session的话。如果负载均衡只存储到一个服务器上。会造成服务器压力。然后考虑存储在了redis里。同时还设置了cookie存储登录信息。 即使用到了集群, 验证用户是否登录的时候只存cookie不就可以了吗?cookie是存在客户端的。 redis存token的目的是?

写回答

1回答

廖师兄

2019-07-21

“验证用户是否登录的时候只存cookie不就可以了吗”cookie在客户端,是可以伪造的。卖家登陆部分你是不是没有看

0
0

Spring Boot双版本(1.5/2.1) 打造企业级微信点餐系统

从0到1开发中小型企业级Java应用,并学会迭代重构技巧

6410 学习 · 5247 问题

查看课程