移动端'登录机制'

登录机制:

第一种情况

1  登录验证,  客户端提供用户名密码, 发送请求到服务器 

2  登录保持  

3  登出 

一般情况,  客户端明文不加密  服务端MD5加密

 

第二种情况   采用非对称加密

1  第一次发送请求 客户端不发送用户名密码   发送请求

2 服务端利用RSA  生成公钥私钥,  保留私钥  公钥发给客户端

3 客户端收到公钥 加密用户名密码  再一次向服务器发送请求(传输机密后的用户名和密码)

4 服务器利用私钥进行解码

 

————前两种情况, 登录状态的标志完全取决于UserID 所有的请求也是基于userID 容易被黑客劫持 

第三种情况

1  第一次发送请求 客户端不发送用户名密码   发送请求

2 服务端利用RSA  生成公钥1 私钥1  保留私钥1   公钥1发给客户端

3 客户端 利用公钥1  加密用户名密码, 并产生 公钥2 私钥2 保留私钥2   把公钥2用户名密码 发送给服务器

4 服务器用私钥1解密登录名密码 生成userID 和token   再用公钥2加密 token   返回把userid 和token给客户端

5 客户端用私钥2解密token 

转载于:https://my.oschina.net/u/2613038/blog/737649

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在泛微移动端设置退出登录按钮,可以按照以下步骤进行操作: 1. 找到移动端的页面布局文件,通常是一个 HTML 文件或者 JSP 文件。 2. 在页面中找到合适的位置,添加一个按钮元素用于退出登录。例如,可以使用一个 `<button>` 元素或者一个 `<a>` 元素作为退出按钮。 3. 给退出按钮添加一个点击事件,当用户点击该按钮时执行退出登录的操作。 4. 在点击事件的处理函数中,执行退出登录所需的操作。具体的操作取决于你的应用程序和身份验证机制。以下是一个示例代码: ```javascript // 假设点击事件处理函数为logout() function logout() { // 执行退出登录操作,例如清除用户信息、发送请求到服务器等 // 跳转到登录页面 window.location.href = "login.jsp"; } ``` 在示例代码中,我们清除了用户信息并通过 `window.location.href` 将用户重定向到登录页面。 5. 在页面中引入所需的 JavaScript 文件,并在合逻辑位置调用退出按钮的点击事件处理函数。 ```html <script src="path/to/your/script.js"></script> <button onclick="logout()">退出登录</button> ``` 注意替换 `path/to/your/script.js` 为实际脚本文件的路径。 通过以上步骤,你可以在泛微移动端设置退出登录按钮,并在用户点击按钮时执行退出登录操作。具体的实现可能会根据你的应用程序和身份验证机制有所不同,你需要根据实际情况进行相应的调整。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值