1,数据是用户私人的,只能被用户自己查看,如果防止其他人通过url访问数据?2,访问都需要登陆操作,session中放入userId, 记录中放入userId,每次访问的时候根据url中记录id 得到数据,根据数据中的userId 和session中的userId 是否匹配判断是否是用户本人访问??但是这样就会导致需要查询数据库之后才可以得知结果3,url中放入userId,根据url中的usrId和session中保存的userId 进行匹配判断是否是本人访问,这样会将userId暴漏在url中各位都是怎么做的
4 回答

HUX布斯
TA贡献1876条经验 获得超6个赞
方法1.使用session,如果seesion直接throw
方法2.生成token,存在redis或者其它缓存机制,同是你也可以存放一些,比如uid,权限,请求限制
添加回答
举报
0/150
提交
取消