首页 > Android app登录成功后返回一个Token,Token放在数据库合理吗?

Android app登录成功后返回一个Token,Token放在数据库合理吗?

Token有有效期,一旦失效了要删除它,怎么自动删除呢?后台是用Php写的


保存到redis中,设置过时


Token有有效期,一旦失效了要删除它,怎么自动删除呢?后台是用Php写的

客户端和服务端两方面验证用户登录


token有效期长的直接存db,跑job处理;有效期短的存缓存,至于是专门缓存还是内存缓存就看数据量和财力了


没必要保存数据库,你可以搜索下discuz 加密 解密

【热门文章】
【热门文章】