跳转到内容

后端与数据 · DEFINED TERM

Session 与 Token

Session 由服务端保存会话,Token 把可验证凭据交给客户端携带。

你可能会这样说“登录以后怎么让后面的请求知道还是我”

VISUAL EXAMPLE

先看懂它怎么工作

  1. 01登录成功
  2. 02签发会话标识或令牌
  3. 03请求携带
  4. 04服务验证

MECHANISM

运行机制

  1. 登录成功
  2. 签发会话标识或令牌
  3. 请求携带
  4. 服务验证

USE WHEN

适合这样用

维持登录状态和跨服务授权

NOT FOR

不要这样理解

不要把长期有效令牌放在容易被脚本读取的位置

TELL YOUR AGENT

可直接发给 Agent

请按“Session 与 Token”的概念处理这个需求:登录以后怎么让后面的请求知道还是我。先说明实现边界,再给出可检查的结果。

ACCEPTANCE

怎么确认它真的做好了

过期、刷新、退出和撤销策略可验证

OFFICIAL SOURCES

官方来源