【发布时间】:2020-08-20 08:58:33
【问题描述】:
我正在使用 React-Native/PHP/MySQL 制作一个身份验证系统,您可以在其中执行以下步骤:
用户登录:用户输入他的用户名和密码,在数据库中生成一个令牌,他的有效期为 5 分钟
操作:如果用户想要执行除 LOGOUT 之外的任何操作,则会向 API 发送一个 POST 请求,其中包含操作和令牌
Check Token:检查token是否有效(DB中存在),如果过期则更新过期时间, 执行操作
我有一些问题:
- 如果令牌重复?它是一个 64 个字符的标记,但它应该始终能够被复制
- 如果有人出于某种原因获得了此令牌,则该人可以在用户的帐户中执行多项操作。所以我在考虑更新 令牌生成另一个过期案例,这是最好的方法吗?
这是令牌认证系统的最佳方式吗?
【问题讨论】:
-
为什么要允许令牌复制?
-
我可以用一个 SELECT 语句说明数据库中是否生成了令牌吗?
标签: php react-native authentication token