当前位置: 首页 > news >正文

网站推广都做什么内容企业官网模板免费

网站推广都做什么内容,企业官网模板免费,贵州网站中企动力建设,毕业设计做企业门户网站基于token与基于服务器的身份认证 1、基于服务器的身份认证 我们清楚 http 协议是无状态的#xff0c;也就是说#xff0c;如果我们已经认证了一个用户#xff0c;那么他下一次请求的时候#xff0c;服务器不知道我是谁#xff0c;我们就必须要再次认证。 我们与浏览器交… 基于token与基于服务器的身份认证 1、基于服务器的身份认证 我们清楚 http 协议是无状态的也就是说如果我们已经认证了一个用户那么他下一次请求的时候服务器不知道我是谁我们就必须要再次认证。 我们与浏览器交互时比如说登陆成功后你再去获取其他的数据服务器能准确的给与响应怎么做到的呢 登陆成功后服务器会为你开辟一块内存区间 可以理解为 session用于存放你这次会话的一些内容比如姓名、性别、年龄等 存放数据的同时会生成 session id来标记这块内存区间是属于你的并且这个 session id( jsessionid ) 会写入到你的浏览器 cookie 中 只要你浏览器没关闭每次向服务器发送请求服务器就会从你发送过来的 cookie 中去取这个 session id然后根据这个 session id 到相应的内存中 取出你之前存放的数据但是如果退出登录。服务器会清除属于你的内存区域再登录时重新生成新的 session 但是上边这种基于服务器的身份认证是有一些问题的 session 每次用户认证后服务器都要创建一条记录保存用户数据通常发生在内存中随着认证通过的用户越来越多服务器的在这里的开销就会越来越大… Scalability : 由于Session是在内存中的这就带来一些扩展性的问题。 CORS : 当我们想要扩展我们的应用让我们的数据被多个移动设备使用时我们必须考虑跨资源共享问题。当使用AJAX调用从另一个域名下获取资源时我们可能会遇到禁止请求的问题。 CSRF : 用户很容易受到CSRF攻击。 2、基于 Token 的身份认证 基于 token 的身份认证是无状态的服务器或者 session 中不会存储任何用户信息。 采用 token 这种方式通常我们是要先去禁用 session 的设置为 session 为 SessionCreationPolicy.STATELESS 没有会话信息意味着应用程序可以根据需要扩展和添加更多的机器而不必担心用户登录的位置。 --- 单点登录 虽然这一实现可能会有所不同但其主要流程如下 用户携带用户名和密码请求访问服务器校验用户凭据应用提供一个token给客户端客户端存储token并且在随后的每一次请求中都带着它服务器校验token并返回数据 注意 每一次请求都需要tokenToken应该放在请求header中我们还需要将服务器设置为接受来自所有域的请求用Access-Control-Allow-Origin: * 使用 token 的好处 1、无状态和可扩展性 Tokens存储在客户端。完全无状态可扩展。我们的负载均衡器可以将用户传递到任意服务器因为在任何地方都没有状态或会话信息。 2、安全 *Token不是Cookie。The token, not a cookie.每次请求的时候Token都会被发送。而且由于没有Cookie被发送还有助于防止CSRF攻击。即使在你的实现中将token存储到客户端的Cookie中这个Cookie也只是一种存储机制而非身份认证机制。没有基于会话的信息可以操作因为我们没有会话! 还有一点token在一段时间以后会过期这个时候用户需要重新登录。这有助于我们保持安全。还有一个概念叫token撤销它允许我们根据相同的授权许可使特定的token甚至一组token无效。* 3、总结 前面1、2节我们了解了基于 token 的身份认证的一些优点但是目前我们所见的系统仍是基于服务器身份认证的 首先这两年 vue、angular 等前端语言的火热显然前后端分离已成为互联网项目开发的业界标准使用方式 但是前后端分离必然促使开发人员的分离毕竟小公司全栈工程师还是少数所以对于 jsp 等原始人时代 还是有人在追捧的。 posted 2019-04-09 22:03 niceyoo 阅读(...) 评论(...) 编辑 收藏
http://wiki.neutronadmin.com/news/40256/

相关文章:

  • 站长工具下载appdede免费模板教育网站
  • 房地产网站策划书wordpress xml导入
  • 一起做网站注册地址大连网站建设好的公司
  • 怎么制作网站详细流程建网站能挣钱吗
  • 上海网站seo诊断装潢设计学校有哪些
  • 网站 自助建站wordpress vip会员插件
  • 建立网站 多少钱广东网页空间购买
  • 上海交通大学网站建设服务公司沈傲芳
  • 购物网站建设怎么样官方网站建设银行年利息是多少钱
  • 广州市官网网站建设公司香河县做网站
  • 用jquery做网站好吗徐州市工程招标网
  • 网站设计的国际专业流程是什么乐山的网站建设公司
  • 网站建设公司广告语宣传语优化网站的网站
  • 建设信息门户网站的条件浙江建设干部学校网站首页
  • 怎么建商城网站吗北票网站建设
  • 做企业网站进行推广要多少钱建邺做网站价格
  • 如何自己弄个免费网站网站建设需要找工信部吗
  • 怎样做网站网站唐山正规做网站的公司
  • 1万网站建设费入什么科目直播视频素材
  • wordpress电影站数据下载网站域名空间一年费用是多少钱
  • 学校网站怎么做的做pc网站会连带手机版
  • 肥料网站建设 中企动力铜陵高端网站建设
  • 怎么做网站的百度收录dedecms官网
  • 沧州南皮网站建设公司怎么做ppt
  • 网站ip地址是什么网站建设收获与体会
  • 鹿邑建设局官方网站设计绘图软件
  • 网站建设技术分析邢台关键词优化公司
  • 昆明微网站搭建哪家好企业做外贸网站常用术语
  • 东莞寮步网站建设网络公司成都响应网站建设
  • 建立网站的请示吉林网站开发