当前位置:   article > 正文

为什么 APP 要用 token 而不用 session 认证?_web端用session认证吗 app端用token认证吗

web端用session认证吗 app端用token认证吗
session 和 oauth token 并不矛盾,作为身份认证 token 安全性比session好,因为每个请求都有签名还能防止监听以及重放攻击,而session就必须靠链路层来保障通讯安全了。如上所说,如果你需要实现有状态的会话,仍然可以增加session来在服务器端保存一些状态
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/从前慢现在也慢/article/detail/532093
推荐阅读
相关标签
  

闽ICP备14008679号