redis(登录优化)

一、问题

当浏览器访问登录接口登录成功,服务器会响应给浏览器一个令牌,在浏览器访问服务器其他接口时,会通过拦截器校验令牌。但此时会遇到一个问题,如果用户修改密码,用新密码登录生成一个新令牌,但此时旧令牌未失效。如果这个时候你的账号密码泄露,想通过改密码的方式保障账户安全,但又因为旧令牌尚未失效,所以旧密码仍然可以访问其他接口。

二、redis解决

此时可以运用redis解决当用户登录成功时,服务器响应给浏览器一个令牌,同时也需要往red is中存储一个令牌,此时,浏览器携带令牌访问服务器其他接口时,通过拦截器时不仅要对浏览器携带的令牌进行校验,还要与red is中的令牌进行比较。如果能获取到一份一模一样的令牌,说明浏览器携带的硬盘还没有失效。

所以,当用户修改密码时,我们只需要把red is中存的令牌删掉,这样在拦截器比较时未能获取到一份相同的令牌浏览器携带的令牌就自动失效。

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值