2017-09-27 19:01
@JFinal 刚试了下如果是 jfinal template engine的话确实也要设置为engine.setSourceFactory(new ClassPathSourceFactory());我们这项目是前后分离的JFinal提供API,所以之前没考虑过这个问题。还是谢谢波总提醒
2017-09-26 17:53
@一去二三里 恩恩,这个应该是通病。
2017-09-19 12:03
@要输就输给追求 我打算下阶段不把密码放在token,服务器端缓存如果没有,会存文件,做序列化反序列化,这样重启服务器token也不会失效,我之所以把密码存token就是为了开发过程中,频繁重启服务器的场景不需要再进行登陆认证,可以凭借这个密码直接去数据库认证
2017-09-19 11:59
@要输就输给追求 那你服务端怎么缓存这个token的,开发过程中重启服务器是不是要重新登录?
2017-09-19 11:56
@穿越123 没有特别的需求,就是觉得yml格式很简洁
2017-09-19 09:05
@要输就输给追求 嗯,那这是个问题,以后修复对这个用户名密码进行二次加密再放入token,谢谢
2017-09-17 13:45
@要输就输给追求 我这个测试用例的配置是可以解析出来,我插件还有其他构造方法,你修改掉秘钥配置你看他还能解析?加盐不同他还能识别?
2017-09-15 13:32
@要输就输给追求 token是可以存密码的,这个涉及到服务器缓存清空后(比如重启服务器)去自动登录,你可以解析出是因为现在加密用的私钥是官方默认的default,插件的构造函数可以修改私钥,你改成自己的私钥,就解析不出了
2017-09-15 13:28
@要输就输给追求 插件里面token的默认有效时间是7天,构造函数可以修改任意时间