openid不能放在小程序里storage中,也不能放在请求里面,使用code从后台换取session,这样可以保证安全,而且但有效时间为5分钟。
问题:
1、现在很多小程序都只是第一次登录时授权一下,之后都不再需要授权,用户长期未使用小程序后再次打开时可以直接使用,并没有session过期再重新授权的操作。
2、有的开发者说是使用session,有的说是使用token?这两者有什么区别,两者都有时效性吗?
如果是使用session,session一段时间后就失效了,还如何验证用户?
如果是服务器给每个用户随机分配一个token(固定的),那么再次进入小程序通过token去验证即可,无论何时都是可行的,但这不就又变成了openId?两者没什么区别呢?假设token也是随机的,那过期之后,仍然需要重新授权
openId可以作为单一微信小程序端的用户唯一标识.
openId可以作为微信小程序端的用户唯一标识.
jsonwebtoken 了解一下