您好老师 我想请教关于token的问题
来源:8-7 在小程序中携带令牌

愚人码头3817252
2021-05-06
您好老师 我想请教关于token的问题,客户端很容易就可以获取到token, 就算是加密的token也是可以看见的。token有效的情况下别人拿到加密的token过来请求也是可以请求的,那token不加密或者加密都是可以请求的并不能拦住攻击的人。这个意义是啥?
ps: 之前公司的小程序被人攻击过,我们的小程序也是token的方式。我现在还是不太明白怎么做安全。因为token很容易就被别人获取到了
写回答
1回答
-
网络连接已断开
2021-05-06
token 只是一种工具和手段,并不是说用了 token 就安全了,很需要很多其他机制配合,web 应用安全是一个单独的体系,不同的情况有不同的解决方案,并且,也没有绝对安全这种说法。
022021-05-06
相似问题