我有一个 REST Jersey 网络服务。
我的问题是关于这个问题的答案,请检查;
在那个答案中,它提到了这一点;
“然后它会发送此令牌的哈希值和请求的某些特征来验证请求,例如 sha1(令牌 + 时间戳 + 请求 URL + 请求正文)。您的服务器可以验证这一点,而客户端无需以纯文本形式发送令牌每个请求。”
谁能解释服务器如何验证“客户端不必在每个请求中以纯文本形式发送令牌”?客户端应该每次都向服务器发送令牌吗?
另一个问题是,一旦服务器收到此令牌的哈希值(包括时间戳和用户 ID..等),服务器将如何从该令牌中识别用户,而无需查看存储令牌的表或数据库?