美文网首页LOVETOO-前端编程
token储存和安全问题

token储存和安全问题

作者: 张三与李四 | 来源:发表于2020-05-15 17:09 被阅读0次

1、token存放在localStorage、cookie(http-only)或者内存中;
2、OAuth加密传送;
3、账号密码登录后生成一个随机token,一段时间内可用,绑定userId、常用ip等(不是常用ip时重新登录);
4、用token时有时间限制和功能限制(接口权限分散);
5、使用https;
6、配合使用极验、指纹、人脸等工具;

期间看到一个段子:“建议用脑电波登录”
------希望早日实现

相关文章

网友评论

    本文标题:token储存和安全问题

    本文链接:https://www.haomeiwen.com/subject/bwzcohtx.html