基于 Token 的身份验证方法

什么是Token?它有什么作用?怎么用?下面流程复制于网络上写得比较通俗易懂的一小段流程,在此就不在做重复的陈述!主要贴出代码 可以在项目中直接使用!

流程如下:

  1. 客户端使用用户名跟密码请求登录;
  2. 服务端收到请求,去验证用户名与密码;
  3. 验证成功后,服务端会签发一个 Token,再把这个 Token 发送给客户端;
  4. 客户端收到 Token 以后可以把它存储起来,比如放在 Cookie 里或者 Local Storage 里;
  5. 客户端每次向服务端请求资源的时候需要带着服务端签发的 Token;
  6. 服务端收到请求,然后去验证客户端请求里面带着的 Token,如果验证成功,就向客户端返回请求的数据。

Servers层:

 

Dao层