扫码关注官方订阅号
一般用 token 防 csrf,但是分布式场景下生成 token 本身就是个问题,再加上同一个用户的两次请求可能会打到不同的机器上,直接用 session 也有问题。
用一个单独的服务来生成 token,然后所有的 web 服务器去取?
业精于勤,荒于嬉;行成于思,毁于随。
如果你们已经做了Session共享那就放在Session中,如果没有做,那就放到redis等缓存中。
token放redis中去取吧...
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
如果你们已经做了Session共享那就放在Session中,如果没有做,那就放到redis等缓存中。
token放redis中去取吧...