直接用userId做token是否安全
来源:5-11 wx.loading与页面跳转

蓝色西西
2019-05-05
老师,直接用userId做token是否,不安全, 容易被截获仿冒,如果把userId放在token的redis值中,每次读写token得值得出user信息,不是更安全一些吗。还有就是,所有请求都返回200,似乎明显不符合api规范。老师,你怎么保证token安全,还有像微信那样的app永久在线呢。
写回答
1回答
-
风间影月
2019-05-05
微信在线那是长连接,有状态维护的,这http完全不是同一个协议。 token必须加密,不得使用userid
062019-05-05
相似问题