Token(令牌) 是一种用于身份验证、数据传输或权限控制的数字凭证,在不同的应用场景中,Token 的含义有所不同,但核心作用都是:用于证明身份、记录状态或授权访问某项服务。

简单来说,Token 就像一张“数字通行证”,用户完成登录或验证后,系统会生成一个唯一的 Token,之后用户访问相关服务时只需要携带这个 Token,服务器就可以识别用户身份,而不需要每次重新输入账号和密码。
例如:
账号 + 密码
↓
服务器验证成功
↓
生成 Token
↓
保存 Token
↓
后续访问自动验证身份Token 的主要作用
1. 身份验证
Token 最常见的用途就是验证用户身份。
例如用户登录一个网站:
- 输入账号和密码
- 服务器确认信息正确
- 返回一个 Token
- 浏览器或 APP 保存 Token
- 用户再次访问网站时,通过 Token 保持登录状态
-
👉
2. 保持登录状态
很多网站和 APP 不需要用户每次打开都重新输入密码,这是因为系统保存了登录 Token
当 Token 过期、失效或被服务器取消时,用户可能需要重新登录
Token 和 Cookie 的区别
很多人会混淆 Token 和 Cookie。
Cookie:是一组保存在浏览器中的数据,用于保存网站状态
Token:是一种身份验证凭证,可以存放在 Cookie、APP 存储或请求参数中
| 对比 | auth_token | CK(Cookie) |
|---|---|---|
| 含义 | 一个身份认证字段/ | /一整套浏览器保存的数据 |
| 范围 | 较小 | 较大 |
| 用途 | 验证用户身份 | 保存完整登录状态 |
| 内容 | 段认证字符串 | 包含多个数据字段 |
简单理解:
Cookie 是一个“数据包”,Token 是其中可能存在的“身份凭证”
Token 的特点
Token 通常具有以下特点:
- 唯一性:不同用户生成不同 Token
- 时效性:部分 Token 会自动过期
- 安全性:避免频繁传输账号密码
- 随机性:通常由复杂字符组成,降低被猜测风险
注意事项
由于token 相当于登录后的身份凭证,如果泄露给他人,可能存在账号安全风险,因此不要随意分享自己的 Token或其他认证信息。

总结
Token 是系统发给用户的一种数字身份凭证,用于证明用户身份、保持登录状态以及控制访问权限,是现代网站、APP 和接口认证中常见的安全机制。