直接用userId做token是否安全

来源:5-11 wx.loading与页面跳转

蓝色西西

2019-05-05

老师,直接用userId做token是否,不安全, 容易被截获仿冒,如果把userId放在token的redis值中,每次读写token得值得出user信息,不是更安全一些吗。还有就是,所有请求都返回200,似乎明显不符合api规范。老师,你怎么保证token安全,还有像微信那样的app永久在线呢。

写回答

1回答

风间影月

2019-05-05

微信在线那是长连接,有状态维护的,这http完全不是同一个协议。 token必须加密,不得使用userid

0
6
风间影月
回复
蓝色西西
App的话还需要ios或者安卓的相关方面的知识。咱们这小程序里毕竟和app是不一样的。对于权限来说,其实是应该使用我之前所说的框架的。redis中的token相对来说简单好理解一些。我还是那句话,建议你去看看权限方面的框架吧,权限这块的话还是需要单独的去学习一下的。另外我也建议你进群和大家一起探讨都可以~~
2019-05-05
共6条回复

Spring Boot短视频小程序开发 全栈式实战项目

一门课程带你搞定短视频小程序全栈开发,毕业设计之利器!

2613 学习 · 1952 问题

查看课程