于是有人思考,如果把Session信息让客户端来保管而且无法伪造不就可以解决这个问题了?进而有了Token机制 Token俗称为“令牌” ,它的构成是 Token机制下的认证流程 Token机制其实和Cookie机制极其相似 ,主要有以下流程 1用户登录进行身份认证,认证成功后服务器端生成Token返回给客户端 2客户端接收到Token后。

于是有人思考,如果把Session信息让客户端来保管而且无法伪造不就可以解决这个问题了?进而有了Token机制 Token俗称为“令牌” ,它的构成是 Token机制下的认证流程 Token机制其实和Cookie机制极其相似 ,主要有以下流程 1用户登录进行身份认证,认证成功后服务器端生成Token返回给客户端 2客户端接收到Token后。
