亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

做API接口,為什么access_token要放在Header頭里傳遞?

做API接口,為什么access_token要放在Header頭里傳遞?

PHP
蝴蝶不菲 2019-03-17 01:31:19
和使用post傳比,有什么好處呢? 另外,token每次登錄都會改變,那么多端登錄是怎么實現的?
查看完整描述

6 回答

?
喵喵時光機

TA貢獻1846條經驗 獲得超7個贊

問題1,封裝啊,客戶端調用接口會把token封裝進head
問題2,多端登錄,只要在token表里加個app-type字段就可以了,一個終端,一個token互不影響

查看完整回答
反對 回復 2019-03-18
?
繁星點點滴滴

TA貢獻1803條經驗 獲得超3個贊

    1. 如果是OAuth2, 使用 Header傳遞token是屬于規范的一種,Header中有一個Authorization頭專門用于存放認證信息
    1. 每一次登錄,會生成一個新的Token, 此時舊的token并不會立即失效(取決于該token生成時,設置的失效時間)

參考資料:

查看完整回答
反對 回復 2019-03-18
?
翻閱古今

TA貢獻1780條經驗 獲得超5個贊

沒什么特別的好處吧,個人習慣感覺。
多端登錄,那只需要一個用戶可以有多個token就是了

查看完整回答
反對 回復 2019-03-18
?
鴻蒙傳說

TA貢獻1865條經驗 獲得超7個贊

沒有規定不能用post,個人感覺 access_token 放在 Header 里會方便一些吧。
使用POST的話,難道所有API請求都是POST方法?

要實現多端登錄,可以每個用戶對應多個 access_token ,再在 access_token 表中加一個字段 來區分不同的登錄設備。

查看完整回答
反對 回復 2019-03-18
?
犯罪嫌疑人X

TA貢獻2080條經驗 獲得超4個贊

只要你請求的時候又令牌就行了,這個令牌對應用戶的身份,在后端處理的時候獲取到這個token,根據token獲取用戶信息,好比session和cookie,原理是一樣的!

查看完整回答
反對 回復 2019-03-18
  • 6 回答
  • 0 關注
  • 5205 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號