第三方登录 orJWT

2020-04-23 17:59:37 +08:00
 hetuiaa

如果项目用第三方登录,比如 github,QQ 等等,用户认证成功后你会收到一个 token,根据这个 token 去获取用户信息。这种情况下,可以用传统的 cookie 和 session 来做后续认证,即 cookie 保存 token,每次登录都取 cookie 进行判断。 那么能不能把不用传统 cookie 、session,用 JWT 呢? 用户第一次登录时只要输入正确的用户名密码,成功登陆,就根据 id 、name 、过期时间等等生成 token,后续登录只判断 token 是否过期

541 次点击
所在节点    程序员
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/665418

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX