token相当于是一个令牌,在用户登录的时候由服务器端生成(基于用户名、时间戳、过期时间、发行者等信息进行签名),然后发放给客户端,客户端将令牌保存,在以后需要登录验证的请求中都需要将令牌发送到服务器端进行验证,如果验证成功,则返回数据。
带token请求的大致流程:
sign是根据所有请求参数(包括timestamp和token).然后进行MD5加密生成的
基于Token的验证
原文:http://blog.51cto.com/5731674/2160077