gpt4 book ai didi

Laravel: "remember_token"DB 表中的 "users"是什么?

转载 作者:行者123 更新时间:2023-12-03 09:16:27 24 4
gpt4 key购买 nike

使用 remember_token 安全吗?在用户表中用于验证用户进入应用程序?

这个 token 的目的是什么?目前,我在表单中使用它来检查用户是否已登录 - 如果 token 不存在,我会显示登录屏幕。每次用户注销时,都会重新生成此 token 。

最佳答案

不,它不应该用于身份验证。框架使用它来帮助对抗 Remember Me cookies 劫持。该值在登录和注销时刷新。如果 cookie 被恶意人员劫持,注销会使被劫持的 cookie 变得无用,因为它不再匹配。

请参阅此文档:

https://laravel.com/docs/4.2/upgrade#upgrade-4.1.29

关于Laravel: "remember_token"DB 表中的 "users"是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23262351/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com