老师,别人可能会拿到我的token,就会伪造我的身份去访问网站,请问这怎么避免呢?毕竟这是很严重的!
来源:7-17 利用authbase处理登录拦截器
sheisshine
2020-07-28
老师,别人可能会拿到我的token,就会伪造我的身份去访问网站,请问这怎么避免呢?毕竟这是很严重的!
写回答
1回答
-
keryz
2020-07-28
同学,你好,可以把token存在 redis 做唯一的验证的,下次别人拿你这个验证如果存在就不合法。
---- 来自singwa助教。
052020-08-12
相似问题
关于Token重复
回答 2
13章关于token的生成
回答 1