什么是Token?Token的意思是“令牌”,是服务端生成的一串字符串,作为客户端进行请求的一个标识 。当第一次登录后,服务器会生成一个Token,然后将此Token返回给客户端,以后客户端只需带上这个Token前来请求数据即可,无需再次带上用户名和密码,即无需再次登录 。

文章插图
Token的组成Token是由头部,有效荷载和签名三部分组成,整体由三段base64编码组成 。
1、头部:Header是一个json对象,存储元数据;
2、有效负载:Payload是一个json对象 。存放签发者、签发时间、过期时间,以及一些我们写入的信息,数据分为Public和Private 。
3、签名:签名是对Header和Payload两部分的签名拼接组成的字符串,目的是为了防止数据被篡改 。
最后把三个部分的拼成一个字符串,每个部分之间用点(.)分隔,就组成了Token信息 。

文章插图
为什么要用Token?另外Token可以可以避免CSRF攻击,可以避开同源策略,可以在多个服务间共享,有效减轻服务器的压力,减少频繁的查询数据库,使服务器更加健壮 。
查看页面token信息使用谷歌浏览器(Google Chrome)访问今日头条,以今日头条首页为例,查看搜该网页的token 。
操作步骤:
1、访问今日头条主页并登录 。

文章插图
今日头条
2、按一下键盘F12,此时刷新页面!
3、查看token信息 。
【如何查看网页Token 什么是Token】方法一:找到Network,点击到”Fetch/XHR”,选择左侧的请求信息,然后再右侧信息栏里查看token信息 。

文章插图
今日头条
方法二:在Application的cookies中选择头条页面,然后在右侧信息栏里查看token信息 。

文章插图
今日头条
4、查询的Token信息就可以返回给客户使用了 。
- 如何从内网渗透到内网服务器? 内网怎么渗透到内网服务器
- 西门子洗衣机显示门的图标如何处理与故障原因
- 西门子洗衣机童锁按键故障解决方法,如何正确使用洗衣机童锁
- 如何使用文件传输服务器? 文件传输服务器怎么用
- 手机上如何绑定医保卡?支付宝绑定步骤
- 民法典保证人履行了保证责任是如何维权
- 快速减臀部 如何运动减臀部显著
- 瑜伽球减肥健身操如何锻炼 瑜伽球减肥动作
- 如何在内网中使用代理服务器? 内网怎么用代理服务器
- 如何处理文件传输服务器已满的问题? 文件传输服务器满了怎么办
