【发布时间】:2016-03-11 18:56:44
【问题描述】:
在安静的应用程序中,对于一些要求,例如在客户端,同一用户只能同时使用一个访问令牌,并且用户可以通过登录成功获得新的访问令牌。如果登录两次,用户将获得两个不同的访问令牌,即访问令牌A和B。后端,当用户仍然使用令牌A与服务器通信时,它应该是无效的,后者应该是有效的!如何实现这个不使用缓存框架或db? 另外在后端,我不想存储任何访问令牌,访问令牌包含简单的用户信息和时间戳等,这是一个用 aes 加密并用 Base64 编码的字符串。
【问题讨论】:
标签: rest access-token