Token意思

Token,计算机身份认证时用的专业术语。

在计算机身份认证中是令牌(临时)的意思,在词法分析中是标记的意思。一般作为邀请、登录系统使用。

Token, 令牌,代表执行某些操作的权利的对象

访问令牌(Access token)表示访问控制操作主体的系统对象。

refresh token作用

一般是为了保证安全性,要求所使用的token有过期时间,在过期之前refresh token可以变化token,使得原来token过期,另一方面获取到新的token之后延长本地使用时间

token 转换异常

出现异常可以重新试几次进行刷新

token怎么获取

1、登录微信公众平台,点击左侧开发者中心,记下AppId和AppSecret。

2、在开发者中心页下面--开发工具里,点击进入“在线接口调试工具”。

3、填写好第一步记下的appid和appsecret,然后点击最下端的检查问题。

4、会出现以下提示,其中红色框里的就是想要的access_token。

csrf token详解

CSRF全拼为Cross Site Request Forgery,译为跨站请求伪造。

CSRF指攻击者盗用了你的身份,以你的名义发送恶意请求。

包括:以你名义发送邮件,发消息,盗取你的账号,甚至于购买商品,虚拟货币转账…

造成的问题:个人隐私泄露以及财产安全。

防止CSRF攻击

在客户端向后端请求界面数据的时候,后端会往响应中的 cookie 中设置 csrf_token 的值

在 Form 表单中添加一个隐藏的的字段,值也是 csrf_token在用户点击提交的时候,会带上这两个值向后台发起请求

后端接受到请求,以会以下几件事件:

1.从 cookie中取出 csrf_token

2.从 表单数据中取出来隐藏的 csrf_token 的值

随机配图