中国开发网: 论坛: 程序员情感CBD: 贴子 770498
haitao
正好相反,什么也不传!就传一个随机数!
公共后台维护一个对照表:
随机数--用户id--该用户的所有运行信息

任何应用,只要前台传入的随机数在对照表里能找到,就可以由前台取得/修改想要的任何关于该用户的所有运行信息(当然是该应用可以访问的那些)

任何应用,只要用户登录成功,就从对照表里取得该用户对应的随机数
如果对照表里还没有该用户,则建立之,并返回刚生成的随机数
前台(无论哪个应用)多少时间没有对该用户的记录进行访问了,则自动删除对照表里该用户的记录

这样是最安全的,即使随机数被人取得,下次就无效了

也可以用guid代替随机数

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录