手機(jī)APP登錄的時(shí)候發(fā)送用戶名和密碼到服務(wù)器奠滑,服務(wù)器驗(yàn)證用戶名和密碼宵蕉,
如果成功耕赘,以某種方式比如隨機(jī)生成32位的字符串作為token,存儲(chǔ)到服務(wù)器中(創(chuàng)建Table)贞绳,
并返回token到客戶端谷醉,以后客戶端再請(qǐng)求時(shí),驗(yàn)證該token就可以了冈闭。將客戶端保存的token與服務(wù)器存儲(chǔ)的token比對(duì)俱尼,然后服務(wù)器端驗(yàn)證token,成功返回所需要的結(jié)果萎攒,失敗返回錯(cuò)誤信息遇八,讓其重新登錄。
其中服務(wù)器上token設(shè)置一個(gè)有效期躺酒,每次客戶端請(qǐng)求的時(shí)候都驗(yàn)證token和有效期押蚤。