第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

關(guān)于jwt生成的token和session的安全性問題

關(guān)于jwt生成的token和session的安全性問題

慕姐4208626 2018-10-10 21:38:07
現(xiàn)在我所做的項目是前后端分離的,主要是api接口的開發(fā),登陸邏輯是這樣的,首先用戶使用賬號密碼登陸,如果正確的話會自動生成一個token,并將token存放在redis中,同時將token返回給前端,之后前端每次調(diào)用api接口的時候都會在http的head中增加一個"X-TOKEN"的頭,里面存放的就是token值,之后就會將該token和redis中的比較,看是否能成功。問題在于,如果有人攔截獲取了這個token值,比如說用戶連接了他家的wifi,然后設(shè)計一個ajax按照那個邏輯存放token值然后訪問api接口,不就可以直接獲取數(shù)據(jù)了嗎,這樣做的安全性在哪???
查看完整描述

2 回答

?
寶慕林4294392

TA貢獻2021條經(jīng)驗 獲得超8個贊

token不是為了解決安全問題的 token不是為了解決安全問題的 token不是為了解決安全問題的

查看完整回答
反對 回復(fù) 2018-10-14
?
慕哥6287543

TA貢獻1831條經(jīng)驗 獲得超10個贊

你用session也一樣可以用相同的方法攻擊
要解決這個問題得靠https

查看完整回答
反對 回復(fù) 2018-10-14
  • 2 回答
  • 0 關(guān)注
  • 1884 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學習伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號