renkis2004 LV
发表于 前天 16:29
Token验证原理通俗来讲是这样的 。
首先用户登录时 , 会向服务器提交用户名和密码等身份信息 。服务器收到这些信息后 ,会在自己的数据库中进行比对验证 。如果验证通过 ,服务器就会生成一个Token 。这个Token就像是一把特殊的“钥匙” 。
Token包含了用户的相关信息 ,比如用户ID 、 有效期等 ,并且通常会经过加密处理 ,保证其安全性和唯一性 。
之后用户在访问需要权限验证的资源或功能时 ,就会带上这个Token 。服务器接收到请求后 ,会对Token进行解析和验证 。它会检查Token是否有效 ,比如有没有过期 ,里面携带的用户信息是否正确 。
如果Token验证通过 ,服务器就知道这个用户是经过授权的 ,可以访问相应的资源或执行相关操作 ;如果验证不通过 ,比如Token过期了或者是伪造的 ,服务器就会拒绝用户的请求 ,不允许访问 。
简单说 ,Token验证原理就是服务器通过生成和验证这个特殊“钥匙” ,来确定访问者是否有权限进行相应操作 。 |
|