1. 程式人生 > >手機app端,token的詳解

手機app端,token的詳解

token是什麼?

 token是服務端生成的一串字串,以作客戶端進行請求的一個令牌。當第一次登陸後,伺服器生成一個token便將此token返回個客戶端,以後客戶端只需帶上這個token前來請求資料即可,無需再次帶上使用者名稱和密碼。

如何使用token?

兩種使用方式:

1、用裝置號/裝置mac地址作為token

客戶端:客戶端在登入的時候獲取裝置的裝置號/mac地址,並將其作為引數傳遞到服務端。

服務端:服務端收到該引數後,使用一個變數來接收同時將其作為token儲存到資料庫中,並將該token設定到session中,客戶端每次請求的時候都要統一攔截,並將客戶端傳遞的token和服務端session中的token進行對比,如果形同則放行,不同則拒絕。

分析:此刻客戶端和伺服器端就統一了一個唯一的標識Token,而且保證了每一個裝置擁有了一個唯一的會話。該方法的缺點是客戶端需要帶裝置號/mac地址作為引數傳遞,而且伺服器端還需要儲存;優點是客戶端不需重新登入,只要登入一次以後一直可以使用,至於超時的問題是有伺服器這邊來處理,如何處理?若伺服器的Token超時後,伺服器只需將客戶端傳遞的Token向資料庫中查詢,同時並賦值給變數Token,如此,Token的超時又重新計時。

2、用session值作為token:

 客戶端:客戶端只需要攜帶使用者名稱和密碼登入即可。

 服務端:客戶端接收到使用者名稱和密碼後並判斷,如果正確了就將本地獲取sessionID作為Token返回給客戶端,客戶端以後只需帶上請求資料即可。

分析:這種方式的好處是方便,不用儲存資料,但是缺點就是當session過期後,客戶端必須重新登入才能進行訪問資料。