cherish
2023-05-01
#提问# 有个问题请问一下大家,你们在做登录功能的时候,一般是采用session还是使用token的方式? 看了一下模板里面的方法,是使用的session。但是之前复习的时候,session是会将每个用户的信息都存储在服务端,所以当用户量比较多的时候,对服务器的存储就会有些影响,所以一般好像是不太用session的这种方案? 然后看了一些博客,他们的做法是比较偏向于使用jwt结合security来实现登录功能,但是我发现他们在使用jwt的时候,还是会把token给存储在redis里面,当退出的时候就把redis里面的键值给删除掉。但是想了一下,如果每个用户登录的时候都会将一份token给存储到redis里面的话,这样好像就失去了jwt本身的意义了,好像又变成了session一样。 所以这个地方有些疑问,想请问一下大家在做登录功能的时候,一般是用的什么方案?流程大概是什么处理逻辑呢?
0个评论
点击登录,快来和大家讨论吧~
表情
图片
暂无评论
下载 APP