如题,手机通过 api 访问服务器的类似于 session 的会话机制该怎么处理?据我所知,手机访问是不保存 session 和 cookies,那有什么比较好的处理方式了,我想到的就是利用数据库。
可以用 token
我的做法是
#2 楼 @kemingcao #1 楼 @twm 3q,我试试
还有就是自己在客户端程序中管理 cookie,实际上原理和 token 差不了多少
#2 楼 @kemingcao 请教一个问题,如果别人用抓包工具,把 haaders 里面的 token 获取到,然后自己模拟,在 headers 里面加上 token,大量发送请求,这个有办法预防么?