面试中被嘲笑Token放在redis里,该如何应对这种情况呢?

存token其实真不是啥大问题,对于客户端的验证,更重要的问题是: 设备指纹,非法请求过滤,爬虫,ddos,短信盗刷,秒杀抢***等等.所以首先要建立可靠的客户端识别,识别请求的ip,设备号,请求头信息,网络这些.从而生成唯一可靠的设备指纹,同时加密请求参数,重要接口参数加密,前后端设计出一套可靠,有效安全,加密方式.。

存token其实真不是啥大问题,对于客户端的验证,更重要的问题是: 设备指纹,非法请求过滤,爬虫,ddos,短信盗刷,秒杀抢***等等.所以首先要建立可靠的客户端识别,识别请求的ip,设备号,请求头信息,网络这些.从而生成唯一可靠的设备指纹,同时加密请求参数,重要接口参数加密,前后端设计出一套可靠,有效安全,加密方式.。


一言以蔽之,这不是敢不敢,这就是很值。 直接说结果,我问了...
那自然是刘亦菲打枪图: 这颜值,这发量,这腰身,这曲...
当别人说你拥有核武器的时候,你最好真的有核武器,除非你拥有强...
星期六的晚上。 出差在外,一周忙完。 一个爆炒鳝片,一个...
最喜欢开发端侧模型以及做隐私计算的公司必定是电子设备厂家,所...
Linux生态和FreeDesktop生态不一样。 SEL...
不会,但会有一个惨痛的教训。 在过去的24小时里,又发生了...
我只说广州。 去年9月大规模救市后,上海、深圳、成都、北京等...
派出所的户籍指纹系统是 2011 年启用的,2011 年以前...
大哥出差一个星期回家了,今天找了几家朋友带着孩子去野餐,他说...
