扫码关注官方订阅号
1 app token现在用的地方比较多,请问一般采用什么方式生成,是比如:时间戳+userid+随机字符串。一般规律是什么?
业精于勤,荒于嬉;行成于思,毁于随。
我觉得token中存储密码什么的不安全,虽然有加密,我的做法是存储随机字符串,数据表中有两个字段,一个是随机字符串,一个是用户id
json web token 已经是一种很完善的规范了。 而且有各种语言里的实现库: https://jwt.io/
真巧,我刚完成一个我的方法是这样的:MD5(userid+pwd+time) 然后再维护一个token的列表就可以了,设定时间,定时清除,定时更新这个做法比较简单,可维护几万到几十万的量
希望对你有帮助
Nodejs直接用的https://www.npmjs.com/package/jsonwebtoken
参考jwt
jwt
base64 encode uuid :
base64
uuid
import ( "encoding/base64" "github.com/satori/go.uuid" ) func sjmm() string { encoder := base64.NewEncoding("NE4NahtY8WgBhvdjKdxvfwe") return encoder.EncodeToString(uuid.NewV4().Bytes()) }
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
我觉得token中存储密码什么的不安全,虽然有加密,我的做法是存储随机字符串,数据表中有两个字段,一个是随机字符串,一个是用户id
json web token 已经是一种很完善的规范了。 而且有各种语言里的实现库: https://jwt.io/
真巧,我刚完成一个
我的方法是这样的:
MD5(userid+pwd+time)
然后再维护一个token的列表就可以了,设定时间,定时清除,定时更新
这个做法比较简单,可维护几万到几十万的量
希望对你有帮助
Nodejs直接用的https://www.npmjs.com/package/jsonwebtoken
参考
jwtbase64encodeuuid: