我有多个客户端从应用程序连接到 Node.js TCP 套接字服务器。我想知道一种管理他们会话的安全方式。
用户名 + 密码通过套接字传递到服务器。服务器确认这是正确的。
我相信我现在需要生成一个唯一的令牌以发送回客户端。
现在,如果用户关闭应用程序,然后再次打开它,此令牌可以传递给服务器,因此服务器将确认用户再次通过身份验证。
但是,其他人可能会使用此令牌来访问此人的帐户。有没有办法防止这种情况?
是否有更安全的方法(同时仍保持用户无需再次登录即可进行身份验证的能力)?
您将如何使用相同的登录名处理来自其他设备的连接。他们得到不同的令牌还是相同的令牌?
非常感谢。