关于jwt的鉴权,我在网上看到是这样的流程:
1、用户使用用户名密码来请求服务器 2、服务器进行验证用户的信息 服务器通过验证发送给用户一个token 3、客户端存储token,并在每次请求时附送上这个token值 服务端验证token值,并返回数据 4、这个token必须要在每次请求时传递给服务端,它应该保存在请求头里, 另外,服务端要支持CORS(跨来源资源共享)策略,一般我们在服务端这么做就可以了Access-Control-Allow-Origin:*。
所以我认为bladex所有的请求都会带上token,后端对所有请求拦截后做token合法校验。
但是这个校验是怎么做,肯定不会说去查询sql。
那是每次登陆后生成的token同时放到了redis里面,然后把请求带过来的token和redis中取出来的tokne做对比吗?还是说是其他方式?9
官方新品
- 热议问题
-
spingblade v3.7.1 blade-user 启动报错 No fallback instance of type class
1
-
skywalking的trace页块有数据,但是点击“查看日志”后跳转后的log页块没有日志数据
1
-
系统的接口没有被放行,却被漏扫扫出来
1
-
blade4.4版本,使用接口加解密的情况SensitiveType脱敏失效了
1
-
BladeX Boot 项目对应的前端也是Saber3吗
1
-
rider跨域问题,如何解决跨域的问题,不用nginx
1
-
Connection refused
1
-
系统运行那三个老问题报错,求回复啊
1
-
actuator暴漏敏感信息,如何彻底关闭;
1
-
skywalking无法根据elk的traceId找到对应的日志
1
扫一扫访问 Blade技术社区 移动端