亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

關于jwt生成的token和session的安全性問題

關于jwt生成的token和session的安全性問題

慕姐4208626 2018-10-10 21:38:07
現在我所做的項目是前后端分離的,主要是api接口的開發,登陸邏輯是這樣的,首先用戶使用賬號密碼登陸,如果正確的話會自動生成一個token,并將token存放在redis中,同時將token返回給前端,之后前端每次調用api接口的時候都會在http的head中增加一個"X-TOKEN"的頭,里面存放的就是token值,之后就會將該token和redis中的比較,看是否能成功。問題在于,如果有人攔截獲取了這個token值,比如說用戶連接了他家的wifi,然后設計一個ajax按照那個邏輯存放token值然后訪問api接口,不就可以直接獲取數據了嗎,這樣做的安全性在哪???
查看完整描述

2 回答

?
寶慕林4294392

TA貢獻2021條經驗 獲得超8個贊

token不是為了解決安全問題的 token不是為了解決安全問題的 token不是為了解決安全問題的

查看完整回答
反對 回復 2018-10-14
?
慕哥6287543

TA貢獻1831條經驗 獲得超10個贊

你用session也一樣可以用相同的方法攻擊
要解決這個問題得靠https

查看完整回答
反對 回復 2018-10-14
  • 2 回答
  • 0 關注
  • 1877 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號