Category Archives: Java

Java / J2EE / Spring

json web token的失效方案

jwt,对于多端登录,修改密码等的解决方案

 

传送门 http://stackoverflow.com/questions/28759590/best-practices-to-invalidate-jwt-while-changing-passwords-and-logout-in-node-js

Proposed solution Personally, this is how I'd approach it...user authenticates, issu[......]

继续阅读

[转]persistent cookies和session cookie

转载自:http://laolang.xtmm.cn/?p=13514

Session是由应用服务器维持的一个服务器端的存储空间,用户在连接服务器时,会由服务器生成一个唯一的SessionID,用该SessionID 为标识符来存取服务器端的Session存储空间。而SessionID这一数据则是保存到客户端,用Cookie保存的,用户提交页面时,会将这一 SessionID提交到服务器端,来存取Session数据。这一过程,是不用开发人员干预的。所以一旦客户端禁用Cookie,那么Ses[......]

继续阅读