1. 程式人生 > >基於Http Token認證前後端互動流程

基於Http Token認證前後端互動流程

直接上圖:
這裡寫圖片描述

基本流程:
1、前端登入請求時,帶上使用者名稱/密碼(一般會進行加密)
2、後端校驗使用者名稱/密碼。如果校驗失敗,返回錯誤碼,前端顯示相應提示,並停留在登入頁面。如果校驗成功,後端生成Token,返回成功訊息給前端(並帶上Token欄位)
3、前端收到成功訊息,儲存Token,跳轉到登入成功之後的頁面
4、前端後續的API請求都帶上Token,後端校驗Token合法才響應請求,否則返回請求非法相關錯誤碼