【Cookie,Session,Token,JWT的区别】-三、Token

时间:2024-04-21 12:11:00
  1. token一般来说就是一个随机字符串id,是令牌,访问资源接口(API)时所需要的资源凭证。Token 使服务端无状态化,不会存储会话信息。一般来说,token实际存储的信息需要从DB重新获取
  2. token的优点
    1. 灵活性:Token可以用于任何身份验证方案,并且可以在多种安全设施下使用。
    2. Token强制实行无状态性,这意味着应用程序无需在每个请求中添加没有必要的Session数据,并且可以轻松地扩展到多个Web服务器。
  3. token的缺点
    1. 令牌可能被窃取并用于攻击
    2. token还是需要DB存储对应的用户信息