【发布时间】:2017-04-10 12:59:24
【问题描述】:
o/
我正在开发一个较小的应用程序,目前进展顺利。我和一个朋友谈过这件事,他突然让我意识到了一些事情。我如何确保用户只能从云中的数据库中查询自己的数据?
这是一个非常简单的应用程序,您可以在其中创建用户并制作一些个人购物清单。
我考虑了几个选项,但我不确定正确的方向是什么 - 或者即使其中任何一个是正确的。
- 用户名/ID 和密码存储在本地并附加到请求中,并且每次都检查数据库。
- 生成一个令牌,将其保存在数据库中并作为“活动”会话在本地存储,每次发送请求时,都会将令牌附加到请求中并进行检查。
- ...?
很抱歉,如果我放置了这个主题有错误的标签,因为我不能 100% 确定它们应该放在哪里。
【问题讨论】:
标签: database session web-applications login