前端在用户登录后获得后端传来的token储存在本地(localStrong、cookie或者内存中)假设A获得B的token,那调取接口时A带上B的token不就可以冒充B了,是这样吗?
幕布斯6054654
梦里花落0921