【发布时间】:2014-03-30 14:22:54
【问题描述】:
我正在为我的网站开发一个身份验证库,并且我想使用基于令牌的身份验证系统,但我不知道如何生成安全会话令牌以便我可以识别用户。有没有人有任何资源可以为我指明正确的方向?
【问题讨论】:
标签: token http-token-authentication
我正在为我的网站开发一个身份验证库,并且我想使用基于令牌的身份验证系统,但我不知道如何生成安全会话令牌以便我可以识别用户。有没有人有任何资源可以为我指明正确的方向?
【问题讨论】:
标签: token http-token-authentication
一个随机的身份验证令牌就足够了,具体取决于您拥有的架构类型。
或者你可以使用GUIDs,...有很多可能性,这里是一个:
当用户进行身份验证时,生成一个随机令牌,将其添加到用户系统上的 cookie 和数据库中。当用户回来时,在数据库中搜索唯一的随机令牌,以便您可以在随机令牌和用户之间建立链接。多田!
【讨论】: