# 登錄設計方案分析
## 場景
登錄在各種系統,網站,app都是應該有的,但是如何保證用戶信息密碼不泄露?并且同時提高用戶的體驗。
## 傳統網站的登錄
### Cookie
Cookie是存儲在客戶端的,采用cookie保存用戶的登錄狀態,瀏覽器在每次發送請求都會攜帶cookie想服務器發起請求,服務器通過檢查cookie里攜帶的信息來判斷當前用戶是否登錄,或者該用戶是否登錄過期。
#### 安全性:
這中發生雖然簡單粗暴,但是卻是最不安全的,因為你的cookie信息暴露在客戶端,一個有經驗的人就可以,通過cookie里的信息,來尋找系統的漏洞。
#### 優化方案:
對cookie中的信息進行加密處理,到服務端時在進行解密處理。優化后,對于安全性不是特別高的網站,可以采用此種登錄,尤其是在瀏覽器關閉后還能保存登錄狀態。
### Session
Session是存儲在服務端的,因此安全性相比cookie來說就很好了,信息并不會暴露給用戶,同樣可以存儲登錄用戶狀態。
#### 安全性:
安全性較高,但是由于存儲在服務端,不可以存儲太多的數據,且session的有效時間一般不會太長,并不適合前臺用戶登錄,因此比較適合后臺登錄驗證。
## App的登錄
在app中我們基本很難使用cookie+session的方式登錄,因為在app中并不是每次請求都是同一個對象。
### Token登錄機制
根據cookie和seesion的優缺點,設計一種基于token的登錄機制。
?用戶第一次登錄,輸入賬號和密碼到服務器去驗證
?服務器驗證登錄成功,為該賬號生成一個唯一的token,這個token保存在服務端,并有時效性,有效時間根據具體需求而設,并返回給客戶端(app)
?客戶端拿到token后保存起來,以后訪問服務器要帶該token證明其合法的身份
?服務端每次接收到客戶端的token都要檢驗其合法性,如若token不合法,拒絕訪問
?當用戶退出登錄,則銷毀該token,持有token的人將無法訪問服務端
***注:token可以保存在數據庫中,或者緩存中,如保存在緩存中,可以提高性能。***
#### 安全性
只需要在第一次登錄時輸入密碼,減少了密碼的暴露次數,因為token具有實效性,即便泄漏也是短時間有效,用戶重新登錄就失效了,當然安全性還有空間可以提高。
- 我的筆記
- 服務器
- ubuntu svn 環境的搭建
- ubuntu Memcache 的配置
- ubuntu 密鑰登錄服務器
- centos 搭建服務器環境
- nginx+tomcat 集群搭建
- 餐廳運營來看如何構建高性能服務器
- VMware-Centos-網絡配置
- Ubuntu-PHP-Apache-Mysql-PhpMyadmin的搭建
- UbuntuApache配置日志
- linux獲取當前執行腳本的目錄
- Ubuntu svn的快速配置(原創)
- Https配置
- Mysql 不支持遠程連接解決方案
- ubuntu+apache+rewrite
- php Mcrypt 擴展
- 重啟Apache出現警告信息Could not reliably determine the server's fully qualified domain name,
- Mysql無法遠程連接
- 定時任務設置
- Linux中Cache內存占用過高解決辦法
- Ubuntu14-04安裝redis和php5-redis擴展
- php
- thinkphp3.2 一站多城市配置
- PHP 安全編程建議(轉)
- phpexcel導入時間處理
- Mysql按時,天,月,年統計數據
- PHP-支付寶-APP支付
- 百度爬蟲-獲取全國數據
- PHPEXCEL導入導出excel文件
- php-微信app支付后端設計
- Phpqrcode生成二維碼
- 圖片+文字水印
- 數據庫優化
- java
- Mybatis 二級緩存
- 微信
- 微信公眾號多域名授權
- 微信掃碼支付
- web
- 網站性能優化方案實施
- ionic環境搭建
- 登錄設計方案
- 設置dev元素的寬高比例
- 設計模式
- app
- 版本更新
- 微擎數據庫操作擴展
- select
- find
- delete
- update
- insert
- where
- order
- page
- group
- having
- limit
- fields
- debug
- bind
- join
- alias
- query
- 聚合函數
- count
- sum
- max
- min
- avg
- 事務管理
- 自增自減
- 算法設計
- ACM:入口的選擇------深度優先搜索
- java:N的N次方
- 最少攔截系統:貪心思想
- ACM:蠶寶寶:搜索
- ACM:n!的位數 :斯特林公式
- 神奇的異或
- 中國剩余定理
- 矩陣翻硬幣
- 回溯法
- ACM程序設計網站集錦
- 博弈論
- 多維空間上的搜索算法
- 算法學習筆記之一(排序)
- 算法學習筆記之二(堆排序)
- 算法學習筆記之三(快速排序)
- ACM俱樂部密碼
- 原創開源
- 個人感悟