我在项目中制作登录的时候,利用的是后台生成token并将token缓存在后台同时给前端,前端保存token在cookie中,当与后台api交互的时候,在请求中携带token,后端利用token与缓存的token做对比,判断请求是否有效。这样做存在什么弊端吗?为什么我看网上都在提登录时要使用session.
沧海一幻觉
相关分类