一:JsonWebToken(JWT)
JWT用户登录后,在服务器生成JWT,服务端保存JWT的签名(不需要从数据库中查询,如果客户量大的话是要比Token好的因为Token要存入数据库每次都要进行查询),将JWT返回到客户端进行保存,每次调用接口将JWT放入Header中进行请求
一:Token
Token是用户登录后,在服务端生成Token,服务端保存Token每次请求从数据库中查询Token进行匹配,将Token返回到客户端, 客户端将Token保存,每次调用接口的时候将Token放入Header中进行请求
{ "appId": "", //第三方id "appSecuret": "", //第三方秘钥 "timeStamp": "" //时间戳 } 时间戳如果不行的话,在后面添加000