ThinkChat🤖让你学习和工作更高效,注册即送10W Token,即刻开启你的AI之旅 广告
-------------------------------------------------------------------------------------------------------------------------------- <div id="div1"><h3> <font color=red > Token(令牌) </font><h3></div> ==什么是 Token(令牌)== 访问资源接口(API)时所需要的资源凭证 简单 token 的组成: uid(用户唯一的身份标识)、time(当前时间的时间戳)、sign(签名,token 的前几位以哈希算法压缩成的一定长度的十六进制字符串) token 的身份验证流程: ![](https://img.kancloud.cn/cc/e0/cce01d2df38b29e79e630fc3baf5547e_1003x303.png) - 每一次请求都需要携带 token,需要把 token 放到 HTTP 的 Header 里 - 基于 token 的用户认证是一种服务端无状态的认证方式,服务端不用存放 token 数据。用解析 token 的计算时间换取 session 的存储空间,从而减轻服务器的压力,减少频繁的查询数据库 - token 完全由应用管理,所以它可以避开同源策略