技术分享——node.js设置以及检验token!
引言:相比于session,token更具有优势,其一,token不占用服务器空间,其二,tooken没有多服务器黏性问题,其三tooken会被拦截安全性更高。接下来带着大家在node平台上去设置以及检验tooken。
1,可以下载express包来开启服务器,并下载jsonwebtoken中间件。
2,使用sign方法来设置token,并把客户端传来的数据就行加密,加密方法可以自己定义。
其中 expiresIn属性用来设置token时效
设置完毕后把token 发送给客户端
3,对客户端发送携带token的请求就行检验。
客户端一般把token都携带在ajax请求里的请求头中。
使用jsonwebtoken中间件的verify进行数据的解密验证,使用自己定义的加密方式。
成功则返回正确数据。