面试中被嘲笑Token放在redis里,该如何应对这种情况呢?

存token其实真不是啥大问题,对于客户端的验证,更重要的问题是: 设备指纹,非法请求过滤,爬虫,ddos,短信盗刷,秒杀抢***等等.所以首先要建立可靠的客户端识别,识别请求的ip,设备号,请求头信息,网络这些.从而生成唯一可靠的设备指纹,同时加密请求参数,重要接口参数加密,前后端设计出一套可靠,有效安全,加密方式.。
存token其实真不是啥大问题,对于客户端的验证,更重要的问题是: 设备指纹,非法请求过滤,爬虫,ddos,短信盗刷,秒杀抢***等等.所以首先要建立可靠的客户端识别,识别请求的ip,设备号,请求头信息,网络这些.从而生成唯一可靠的设备指纹,同时加密请求参数,重要接口参数加密,前后端设计出一套可靠,有效安全,加密方式.。
自研新作 flutter3.32+dart3.8+deeps...
因为大部分人对数据库应用就是存取。 基本的sql支持就行了。...
我大学室友,几乎不发朋友圈,大四的时候,我们其他几个想去崇礼...
肯定要搞啊。 这里给你讲下思路,后端先把spring cl...
外汇管制的国家和地区不可能蹭上稳定币,也不可能蹭上货币国际化...
最近新火起来一个博主,叫“傅平壤”。 长这样: 本人和...
有, 而且很高质量! (辛苦整理全是收藏,没有关注点赞和评论...
Electron既不是游戏引擎,也不是新时代,也不会带来变革...
发小,重度抑郁,几度自杀未遂,熟人都知道是父母的原因,这里就...
中国农村人的习惯是,穿着鞋在外边走路,然后穿着这样的鞋走到屋...