我想到一个供给第三方调用的权限认证思路,请大神指教
====登录成功===
- 自己写接口调用账户密码确认。
- 确认后组织如下字符串
- 用户编号##当前日期##固定的md5字符串
- 然后进行AES加密写入cookie。
- 从cookie中取出加密字符串
- AES解密后获取用户编号和日期
- 比较解密后的日期和当前日期 如果超过规定时间就判断为失效,让其重新登录
- 使用该ID插入发布的内容
暂无评论