token被别人获取怎么办
token被别人获取怎么办,用户登录token被窃取怎么办
1、解决办法当用户提交信息到服务器端,首先验证签名数据是否被篡改,随后通过token+随机字符串比对,正确的话执行操作,刷新随机字符串即使token被中间人获取到了,没有随机字符串,依旧执行不了任何操作,再糟糕点,中间人通过拦截响应头获取到了随机字符串,但是密钥还没泄露,没有办法进行签名依旧执行不
日期 2024-06-25 阅 85 token被别人获取怎么办
1