在计算机身份认证中是令牌(临时)的意思,在词法分析中是标记的意思.

Token, 令牌,代表执行某些操作的权利的对象

访问令牌(Access token)表示访问控制操作主体的系统对象

邀请码,在邀请系统中使用

Token, Petri 网(Petri net)理论中的Token

密保令牌(Security token),或者硬件令牌,例如U盾,或者叫做认证令牌或者加密令牌,一种计算机身份校验的物理设备

会话令牌(Session token),交互会话中唯一身份标识符

令牌化技术 (Tokenization), 取代敏感信息条目的处理过程

token或者说令牌到底是什么东西,有什么作用,为什么token的中文翻译是“令牌”?

在OAuth协议中,token是在输入了用户名和密码之后获取的,利用这个token你可以拥有查看或者操作相应的资源的权限。你有这些权限,是因为服务器知道你是谁(authentication)以后赋予你的,所以token这个东西,其实就是你的一个“代表”,或者说完全能代表你的“通行证”。

在web中,可以通过

var userAgent = window.navigator.userAgent;

获取到token。

登录令牌 Token 介绍

Token值介绍 
token 值: 登录令牌.利用 token 值来判断用户的登录状态.类似于 MD5 加密之后的长字符串. 
用户登录成功之后,在后端(服务器端)会根据用户信息生成一个唯一的值.这个值就是 token 值. 
基本使用: 
在服务器端(数据库)会保存这个 token 值,以后利用这个 token 值来检索对应的用户信息,并且判断用户的登录状态. 
用户登录成功之后,服务器会将生成的 token 值返回给 客户端,在客户端也会保存这个 token 值.(一般可以保存在 cookie 中,也可以自己手动确定保存位置(比如偏好设置.)). 
以后客户端在发送新的网络请求的时候,会默认自动附带这个 token 值(作为一个参数传递给服务器.).服务器拿到客户端传递的 token 值跟保存在 数据库中的 token 值做对比,以此来判断用户身份和登录状态. 
判断登录状态: 
如果客户端没有这个 token 值,意味着没有登录成功过,提示用户登录. 
如果客户端有 token 值,一般会认为登录成功.不需要用户再次登录(输入账号和密码信息). 
token 值扩展: 
token 值有失效时间: 
一般的 app ,token值得失效时间都在 1 年以上. 
特殊的 app :银行类 app /支付类 app :token值失效时间 15 分钟左右. 
一旦用户信息改变(密码改变),会在服务器生成新的 token 值,原来的 token值就会失效.需要再次输入账号和密码,以得到生成的新的 token 值.

唯一性判断: 每次登录,都会生成一个新的token值.原来的 token 值就会失效.利用时间来判断登录的差异性.

什么是 Token 令牌相关推荐

  1. .NET WebAPI 用ActionFilterAttribute实现token令牌验证与对Action的权限控制

    项目背景是一个社区类的APP(求轻吐...),博主主要负责后台业务及接口.以前没玩过webAPI,但是领导要求必须用这个(具体原因鬼知道),只好硬着头皮上了. 最近刚做完权限这一块,分享出来给大家.欢 ...

  2. PHP Token(令牌)设计

    转载链接:http://www.jb51.net/article/13756.htm PHP Token(令牌)设计 设计目标: 避免重复提交数据. 检查来路,是否是外部提交 匹配要执行的动作(如果有 ...

  3. 微信小程序+TP5——token令牌生成

    token令牌的作用:客户端每次登录服务器端都会生成一个唯一的token令牌值,并返回到客户端,而服务器端会默认将token令牌值作为key, 用户信息作为value,一一对应存入缓存中,当用户每一次 ...

  4. 【转】在ASP.NET Web API 2中使用Owin基于Token令牌的身份验证

    基于令牌的身份验证 基于令牌的身份验证主要区别于以前常用的基于cookie的身份验证,基于cookie的身份验证在B/S架构中使用比较多,但是在Web Api中因其特殊性,基于cookie的身份验证已 ...

  5. Springboot token令牌验证解决方案 在SpringBoot实现基于Token的用户身份验证

    Springboot token令牌验证解决方案 在SpringBoot实现基于Token的用户身份验证 参考文章: (1)Springboot token令牌验证解决方案 在SpringBoot实现 ...

  6. 什么是Token(令牌)

    Acess Token 访问资源接口(API)时所需要的资源凭证 简单token 的组成: uid(用户唯一的身份标识) .time (当前时间的时间戳) ,sign(签名,token的前几位以has ...

  7. token - 令牌

    文章目录 token - 令牌 学前须知: 1,base64 '防君子不防小人' 2,SHA-256 安全散列算法的一种(hash) 3,HMAC-SHA256 4,RSA256 非对称加密 2.1 ...

  8. token令牌的含义和操作

    token 令牌的含义: 是一个加密后的字符串,可以保存信息,也可以设置信息的有效期. token的操作步骤 1.生成token,并且设置和保存数据和有效期(加密过程) 2.返回给前端进行保存 3.前 ...

  9. AOP+自定义注解token令牌和参数防重复提交实战

    目录 一.哪些因素会引起重复提交? 二.重复提交会带来哪些问题? 三.订单的防重复提交你能想到几种方案? 四.自定义注解方式 4.1Java核心知识-自定义注解(先了解下什么是自定义注解) 4.1.1 ...

  10. node连接数据库;webpack;token令牌的实现;CommonJs规范;websocket

    node连接数据库 安装mysql 插件:npm i mysql //1.引入 const mysql =require("mysql"); //2.创建连接对象 //使用crea ...

最新文章

  1. 可持续农业生态系统中的核心微生物组
  2. java 二叉树的深度、平衡二叉树、二叉树的下一个结点
  3. 无服务器架构 - 从使用场景分析其6大特性
  4. C语言标识符、关键字和注释
  5. python 动漫卡通人物图片大全_用Python把人物头像动漫化,不同的表情给你不同的惊喜...
  6. Java服务端向客户端写文件_java实现客户端向服务器发送文件
  7. 九眼合同智能审核系统运用NLPIR大数据技术进行核查
  8. Redpill:在后渗透中实现反向TCP Shell
  9. kuangbin字典树
  10. 新推多多旅行搅局在线旅游市场,拼多多有多少胜算?
  11. Windows下查看进程及结束进程命令
  12. zooKeeper篇-zk的选举机制
  13. J2ME 发送彩信问题,请个位高手帮忙,长时间在线等待
  14. 如何访问原来Vue2官网?
  15. python爬取百度在线语音合成的音频
  16. php的变量规定前面要加什么字符,PHP_神盾加密解密教程(一)PHP变量可用字符,先来说说php变量的命名规则, - phpStudy...
  17. 学习java之路之第五周
  18. Ubuntu17.04 安装搜狗中文输入法
  19. axios 跨域通信
  20. 【学习笔记】嵌入式三级

热门文章

  1. antdesign 新增页面_ant design pro 新增页面
  2. STM32个人笔记-电源管理
  3. ROS基础篇(四)-- 调试时,常用的命令有哪些
  4. python调用IP摄像头
  5. 华为U9508一键root
  6. 我的HTC G16 CHACHA A810e版手机如何解锁和一键root的
  7. 计算机科学与技术专业叙述,计算机科学与技术专业描述怎么写
  8. FPGA之JESD204B接口——总体概要 实例上
  9. 计算机PS考试都考哪些,计算机专业ps考试题(考查课)(10页)-原创力文档
  10. r语言和python语法对比_R语言和Python区别对比,你会选择哪一个?