您的位置:首页 > 其它

用户访问接口,怎么才能知道有没有权限访问? 用户的登录信息是保存在服务端,还是哪? 分布式系统怎么保存用户信息? 顺便可以看看JWT,这种令牌是把用户信息保存在客户端,服务端不存用户信息

2018-12-08 12:39 330 查看

一般用redis做session共享  。。权限的话每次请求通过过滤器,把当前URL跟后台的资源列表对比,如果有权限就通过请求。

 

JWT是后台不保存用户信息,用户信息保存在客户端  每次请求校验,通过服务端的私钥,过期时间来校验合法性
 

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: 
相关文章推荐