トークン設計と検証:
APP独自のトークンタイプの着陸は、以下の工程実装:
(1)ユーザ・データベースをこのトークン有効期限フィールドTIME_OUTテーブルトークンフィールドを追加し
、ユーザログインに格納されたトークンと呼気時間(ログイン自動登録の必要性)表を生成するために、(2)
(3裁判官トークンが正しい)他のインターフェースを呼び出す前に、右続け、その後、再ログインエラーにユーザーを許可します
検証プロセス:
1:サーバーはアプリケーションによって送信されたユーザ名とパスワードを受信し、ログイン認証(ログイン認証エラーは、エラーメッセージを返した場合、ユーザ名やパスワードが存在しません。)。
2:認証されました。サーバーは、固有のトークン文字列は、ターミナルアプリにアプリ保存するトークン文字列が返されますが生成されます。
3:AJAX要求するたびに、サービス側に認証するためにトークンを取ります。
AJAXリクエストヘッダ(ヘッダ)のトークン、設定したサーバは、そうでない場合は、要求が失敗した、唯一のアプリケーションによって要求にトークンの検証を通じて検証し、フィルタリングします。
トークン検証プロセスの描画