在我的网页中实施令牌身份验证必须遵循哪些步骤?
任何摘要或链接将不胜感激。
我想实现类似于 Facebook 或 Google,第一次客户端登录并接收令牌,然后在接下来的操作中使用它。我还阅读了有关 OAuth 的信息,但我不想让第三方访问我的应用程序。
感谢您的长时间回复,我似乎很清楚我需要阅读更多关于此的内容。
我想知道实现使用令牌身份验证的基本 Web 应用程序的“步骤”。即用户登录一次,然后可以进行一些操作:添加内容、编辑等。
我知道我所说的类似于会话,其中服务器在 HTML 标头上添加了一个 SESSION_ID 并且稍后的请求被识别并与该会话相关联。我阅读会话的方式不好扩展,所以我想在他们去 OAuth 之前实现一个类似的系统,比如 gmail 或 facebook。可能我在谈论类似于 oauth 的东西(我没有深入阅读),但是用两条腿代替了三腿。