如何制作一个独特且难以猜测和预测的标记?

一旦我的用户通过第三方(Facebook或Twitter)进行身份validation,我需要生成一个令牌。 我将这个令牌返回给客户端,他们将能够使用它访问所有的用户信息。

我需要令牌难以猜测,难以预测。 (硬意味着用现代桌面猜测需要一两天的时间)


MySQL具有UUID()函数,该函数生成一个唯一的值,但是文档也说明了它不可猜测或不可预测。 我不确定这是否意味着不难猜测或预测。

有大量的node.js模块 ,完全符合你的需求。 stream行的select:

  • 节点UUID
  • shotid