RestApi身份認證策略:token
1.登錄時,userid/username 根據(jù)一種算法(md5,sha-1等)生成token ,token返回給前端,并在數(shù)據(jù)庫/緩存(推薦redis)生成一條key-value(token-username)記錄
2.前端之后的請求,都需要在請求頭中帶入token 睁本。后端配置攔截器,在大部分請求之前獲得token忠怖,去緩存中查詢認證記錄呢堰,若不存在記錄直接返回錯誤信息。
token超時判斷:
1.利用redis時間時間凡泣,自動刪除過期的key
2.插入時新增一條create_time 枉疼,調(diào)用api時判斷調(diào)用時間跟create_time的差距時間
3.定時任務(wù)刪除認證記錄(不推薦,可能剛剛插入的記錄馬上被刪了)