登录流程 前端登录传输用户名和md5加密后的密码 后端对密码在进行md5加密,或者使用md5加密的密码 + id 进行盐加密,增加密码被破解的难度. 登录成功后,这里分成单体,或者分布式的情况 单体 单体比较简单,登录成功后,在后端在 session 里面 setAttribute 存入用户信息. 后续登录在拦截器获取session ,查询session. 服务器集群.服务器分布式 存在 session 共享的问题.使用 jwt 解决问题,使用ip,用户信息生成 token 值,返回给前端. 在…