从 session 到 token

2018.04.18

服务器存储 session 的缺点:
所有集群实例都存储所有用户的 session,集群实例数据需要交换。
如果把 session 存储到 redis,存在单点失败。

干脆服务器不保存 session 了。

服务器发给浏览器一个 token,浏览器再次请求时把 token 带过来,服务器验证 token,识别出用户。

token 产生过程

这一过程与证书的产生过程非常类似。

你可能感兴趣的:(从 session 到 token)