登陆 --token原理
现在有客户端与服务器,服务器提供登陆的API接口
客户端需要通过ajax访问服务器上的数据,现在客户端和服务器端存在跨域问题。所以就不能使用cookie、session。
首先客户端在登录页面输入用户名和密码进行登录请求,服务器验证此次登录,如果验证成功,服务器会生成当前用户所对应的那个token值,并且服务器会把生成的token值通过网络请求返回给客户端。
token值是由服务器生成的,每个客户对应的token值都是不一样的,客户端拿到token值之后进行存储,存储之后,后续所有的请求都携带该token发送请求,然后服务器就着你发过来的token验证你是哪个用户,从而根据你的操作返回不同的结果,token是进行客户端和服务器端之间的一个校验的。
是