美文网首页iOS 开发
登陆界面模型

登陆界面模型

作者: 介是阿姐 | 来源:发表于2016-08-24 11:31 被阅读40次

服务器判断用户是否登陆完全依赖于sessionID,而sessionI'D一旦被截获,黑客就能够模拟用户的请求,后果不堪设想,于是我们引入token的概念.用户登陆成功后,服务器不但为其分配了sessionID还分配了token,token是维持登陆状态的关键秘密数据.在服务器向客户端发送的token数据,也需要加密.于是一次的登陆细节再次扩展.

1.客户端第一次发起登陆请求(不传输用户名和密码),服务器利用RSA算法产生一对公钥和私钥.保留私钥,将公钥发送给客户端.
2.客户端将受到公钥后,将用户密码加密,向服务器发送用户名和加密后的用户密码,同时另外产生一对公钥和私钥,自己保留私钥,将公钥发送给服务器.于是,第二次登陆请求传输了用户名和加密后的密码以及客户端生成的公钥.
3.服务器利用保留的私钥对用户的密码解密,得到真正的密码,经过判断,确定用户可以登陆后,生成sessionID和token,同时利用客户端发送的公钥对token加密,最后将sessionID 和加密后的token返回给客户端.
4.客户端利用自己的生成的私钥对token解密,得到真正的token.

相关文章

  • 智能商超管理系统登陆界面设计

    一. 登陆界面的效果图 (1)开始界面登陆界面.png (2)用户类型选择界面用户类型选择.png 二. 登陆界面...

  • 登陆界面模型

    服务器判断用户是否登陆完全依赖于sessionID,而sessionI'D一旦被截获,黑客就能够模拟用户的请求,后...

  • 2018-10-14

    一. 登陆界面的效果图(1)开始界面 (2)用户类型选择界面 二. 登陆界面实现的功能描述 1.该登陆界面可以实现...

  • 2018-10-14

    智能社区商超管理系统登陆界面设计文档 1. 登陆界面的效果图 2. 登陆界面实现的功能描述 1.该登陆界面可以实现...

  • 登录界面

    一.登陆界面、 (1).开始界面 (2).输入界面密码成功时 (3).输入界面密码失败时 二. 登陆界面各控件的参...

  • 超市管理系统界面设计

    1,登陆界面效果 2,登陆界面实现的功能 管理人员和收银人员分类进行系统登陆 3,登陆界面控件 4,重要方法描述 ...

  • 2018-10-11登陆界面设计 倪婉钰

    1、登陆界面效果图 2、登陆界面实现的功能 3、登陆界面控件参数设置 ①Label控件 ②comboBox控件 ③...

  • 考勤系统功能实现

    1.登陆界面 1.1登陆界面效果图 员工登录 1.2登陆界面实现的功能描述 登录界面可连接数据库,判断登录信息是否...

  • 2.5 登录用户验证功能设计

    登陆用户验证功能效果展示 收银员登陆界面zzza.gif 库管员登陆界面zzzaa.gif 功能描述 界面功能描述...

  • python3.5+selenium3.4自动化测试3_下拉框循

    这边继续讲登陆和登出的界面,现在有越来越多的登陆界面设计中英文登陆界面,或多语言登陆界面,一般以下拉框的形式存在 ...

网友评论

    本文标题: 登陆界面模型

    本文链接:https://www.haomeiwen.com/subject/zmansttx.html