入门客AI创业平台(我带你入门,你带我飞行)
博文笔记

为什么 APP 要用 token 而不用 session 认证?

创建时间:2017-02-17 投稿人: 浏览次数:1310
session 和 oauth token 并不矛盾,作为身份认证 token 安全性比session好,因为每个请求都有签名还能防止监听以及重放攻击,而session就必须靠链路层来保障通讯安全了。如上所说,如果你需要实现有状态的会话,仍然可以增加session来在服务器端保存一些状态
声明:该文观点仅代表作者本人,入门客AI创业平台信息发布平台仅提供信息存储空间服务,如有疑问请联系rumenke@qq.com。