阻止多端登录的一点解决思路

        最近开始学如何用token来保持登录状态,想到了如果两个人用同一个账号登录,不就能同时操作同一个账号做不同的操作了吗,这样岂不是很糟糕咯。

首先呢,每次登录后端都生成一个token给前端,每次登录的token都不同,但是登录的账号又是相同的。此时想到了用redis来记录登录token,当token不一样了,就覆盖token,这样原本的token就不在redis管理中了,自然就无法在保持登录状态了。

具体思路如下:

1、首先就是后端生成token返回给前端,并把用户名作为key,把token作为value存入

内存中

2、前端每次发送请求到后端都把token放到请求头中

3、后端用拦截器把token从请求头中拿出来对比内存中的该用户名对应的token,如果

对不上就是有其他地方登录后  -->  第一步:把用户名作为key,把token作为value存入

内存中,把token覆盖了

4、先登录的就无法再请求后端进行操作了,而后登录的能正常的进行操作,实现了只

允许一端登录。

这是我的一些思路,如果有什么不对或者更好的可以告诉我,交流一下,不喜勿喷。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值