问答-登录注册
技术要点注册登录
密码不是原密码加上salt,再MD5加密存入数据库
TokenToken是一个任意字符串。只有服务器和微信后台知道这个字符串,token成了这两台服务器之间的密钥,可以防止恶意请求,Token机制在服务端不需要存储session信息有了token,就可以实现免密码登录对Token认证机制注意的地方:
一个Token就是一些信息的集合;
在Token中包含足够多的信息,以...
阅读全文...