我在項目中制作登錄的時候,利用的是后臺生成token并將token緩存在后臺同時給前端,前端保存token在cookie中,當(dāng)與后臺api交互的時候,在請求中攜帶token,后端利用token與緩存的token做對比,判斷請求是否有效。這樣做存在什么弊端嗎?為什么我看網(wǎng)上都在提登錄時要使用session.
2 回答

萬千封印
TA貢獻(xiàn)1891條經(jīng)驗 獲得超3個贊
大同小異吧,使用session也要將登錄信息放到cookie中,通過cookie傳給后臺;不同的是,使用session會將登錄信息存儲在文件中,而你存在緩存中例如redis是在內(nèi)存中。
- 2 回答
- 0 關(guān)注
- 530 瀏覽
添加回答
舉報
0/150
提交
取消