麦粉社区
>
帖子详情

令牌登录,url中暴露token

数据分析 发表于 2022-10-25 16:22
发表于 2022-10-25 16:22:20


token中封装了用户的信息,任何用户拿到这个token(url)意味着都可以访问bi,如何解决这个问题

发表于 2022-10-26 10:03:28
拿到加密后的token,没有解密后的信息也登不上吧
  •   xuChao
    我直接访问这个url,bi从url中得到token,这就是解密的过程,当然能拿到解密信息
    2022-10-26 10:59| 回复
  •   xuChao
    我没做过令牌登录,可以和我详细说说吗?
    2022-10-26 11:00| 回复
  •   ooooo
     回复 xuChao
    可以设置令牌超时时间限制,比如超过60秒这个token就失效了,而且“需要校验密码”设置,按照实际需求选择是或者否
    2022-10-26 14:19| 回复

回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

4回帖数 0关注人数 1197浏览人数
最后回复于:2022-10-26 10:03
快速回复 返回顶部 返回列表