当前位置: 首页 > wzjs >正文

虚拟钱包对接网站开发视频教程wordpress附件分类存放

虚拟钱包对接网站开发视频教程,wordpress附件分类存放,0基础自学做网站,建设银行网站设计的优点单点登录就是通过用户一次性获取身份验证,就可以访问单点登录系统中其他关联的应用系统 减少了由登录产生的时间消耗 双token的作用 之前 认证中心和客户端之间使用session+cookie 用户访问子系统的时候,使用认证中心颁发的session id给子系统&#x…

单点登录就是通过用户一次性获取身份验证,就可以访问单点登录系统中其他关联的应用系统
减少了由登录产生的时间消耗

双token的作用

之前

认证中心和客户端之间使用session+cookie
用户访问子系统的时候,使用认证中心颁发的session id给子系统,子系统通过id向认证中心请求数据

好处∶

  • 用户信息的高度控制,所有统一放到认证中心

坏处∶

  • 如果子系统扩容,子系统集群变大,频繁向认证中心请求

现在这样,用户有一天如果要被限制登录,从认证中心删除不会影响到用户使用认证的token去登录子系统,要不然就通知子系统,不要让这个用户登录了
如果有十几个子系统,这样要都通知就很麻烦了

之后

双token策略为了解决这种单点登录耗费资源的痛点

  • 用户第一次登录向认证中心请求token
    • 认证中心返回两个token,普通token和刷新token
  • 用户访问子系统的时候,根据从认证中心拿到的普通token去请求子系统(当然子系统和用户中心在验证的时候可以通过密钥来验证,具体不是很了解,但这样是可以实现的)

好处∶
认证中心不会被频繁的请求,效果好,成本低

双token使用的是一种分布式的模式

劣势∶
认证中心失去了对用户的控制,之前的session+cookie,当我们从认证中心删除用户信息的时候,此时如果普通token过期,使用刷新token去请求的时候,用户就无法直接进入子系统,因为认证中心表中没有存储了

总结:

双token就是控制了用户访问子系统的权限!
也就是说,认证中心颁发两个token,一个是普通token一个是刷新token
普通token用于访问子系统,时间很短容易过期
一旦过期就用刷新token访问认证中心,认证中心查看刷新token没有过期就重新颁发普通token

双token增加了控制力
我要再登录再去访问,如果短token过期了,就用刷新token重新请求,这个时候你用户要是违法,那我就不给你发新的短token了

http://www.dtcms.com/wzjs/570571.html

相关文章:

  • 文昌品牌网站建设费用女士新能源小型车
  • 分享影视资源的网站怎么做软件app定制
  • 荷城网站制作公司贵阳网站建设运营
  • 黑龙江做网站哪家好sh域名做的好的网站
  • 市中移动网站建设谷歌建站多少钱
  • 兼职做海报网站wordpress主题图片路径设置
  • php网站建设程序做网站怎样赚钱
  • 网站顶部地图代码怎么做的东城网站开发公司
  • 平台建设网站公司乐清住房和城乡建设部网站官网
  • 南阳建网站效果图网站都有哪些?
  • 怀宁网站建设网店网站建设的步骤过程
  • 腾讯做的购物网站郑州中色十二冶金建设有限公司网站
  • 加强网站信息内容建设管理哪里可以购买域名
  • mysql网站数据库seo博客优化
  • 做电影资源网站违法吗简约大气网站
  • 代做预算网站临沂高端大气网站建设
  • 网站建设指南 读书心得建设行业证书全国联网查询
  • 熊岳网站在哪做厦门人才网最新招聘信息
  • 遂宁网站建设公司东莞营业厅
  • 现在网站建设 如何保证安全网站首页线框图怎么做
  • 百度速页建站如何开发应用
  • 中国水利建设网站国外直播做游戏视频网站
  • ks免费刷粉网站推广马上刷网站建设公司科技寡头正在垄断世界
  • 嘉兴php网站开发制作相册音乐相册模板
  • 免费的网站建造湖南省建设厅网站
  • 江西省工程建设信息官方网站中铁建设集团有限公司招聘信息2021
  • 一个wordpress程序搭建多个网站怎么创建一个属于自己的平台
  • 生产营销网站开发联系方式做前端的女生压力大吗
  • 简述阐述网站建设的步骤过程让人做网站需要准备什么条件
  • 宁夏企业网站建设专业的网站制作