自己寫token類(無視jwt)

weixin_34026276發表於2017-11-15
  1. token表結構:
    自己寫token類(無視jwt)
  2. 登入判斷:
    如果使用者名稱、密碼輸入正確,先在資料庫中找該user_id對應的token記錄,如果沒有記錄或者該記錄的過期時間已過期或者該記錄已被標記為刪除狀態,則根據user_id、裝置號、加密隨機字元生成一個token值,否則將其它的記錄標記為已刪除(把其它裝置上用該user_id登入的賬號擠下線),同時生成一條新記錄。
  3. token身份驗證
    前臺傳過來token值和資料庫中的token值做比較,如果資料庫中存在這個token值,並且token值在有效期範圍內,而且token值的刪除狀態正常,則根據token值找到user_id,根據user_id找到使用者要的資訊傳給前端,否則驗證失敗,給前端一個錯誤程式碼。

本文轉自 Lee_吉  部落格,原文連結:     http://blog.51cto.com/12173069/2058209   如需轉載請自行聯絡原作者

相關文章