其实挺简单的,方法很多样,我就举一种吧。 客户端请求验证服务器,验证服务器返回一个时效性的加密token,并在本地记录这个token信息。然后客户端接受到验证 token 之后向业务服务器请求,业务服务器解密token,也可以要求向验证服务器询问此 token 是否有效对应哪些用户信息。
其实挺简单的,方法很多样,我就举一种吧。
客户端请求验证服务器,验证服务器返回一个时效性的加密token,并在本地记录这个token信息。然后客户端接受到验证 token 之后向业务服务器请求,业务服务器解密token,也可以要求向验证服务器询问此 token 是否有效对应哪些用户信息。