标签: java encryption
我对我的网络服务有疑问。 我正在使用访问令牌进行安全和身份验证。我想将此令牌存储在我的数据库中,并且令牌将在90天后过期。 我使用随机盐,现在我面临这个问题: 我该如何验证?我正在考虑将salt存储在数据库中,但如果我这样做,我还必须收到user_id以获取salt并再次加密令牌。 (因此用户在标题中发送令牌并且未在那里加密)
提前致谢, 扬