계속 세션을 사용해야 하나요? 아니면 뭐라고 대답해주세요
계속 세션을 사용해야 하나요? 아니면 뭐라고 대답해주세요
헤더에 액세스 토큰과 같은 것을 추가하면 됩니다.
원칙은 요청에 sessionId를 포함하는 것과 유사합니다
클라이언트가 백엔드와의 세션을 유지할 필요가 거의 없습니다.
일반적으로 토큰 메커니즘은 사용자가 로그인한 후 토큰을 생성하여 클라이언트에 반환합니다. 그 후 클라이언트의 모든 API 요청은 사용자 ID와 토큰을 가져와야 합니다. 요청을 실행하기 전에 조정해야 합니다. ID와 토큰이 올바른지 확인하고 요청이 어떤 사용자에게서 왔는지도 알 수 있습니다. 토큰은 임시 비밀번호라고 간단히 이해하면 됩니다.
토큰의 보안 메커니즘은 너무 광범위하고 성숙한 솔루션이 많이 있습니다
간단한 세션 ID+서명 확인
인터페이스 매개변수에 로그인 상태 토큰을 전달하세요