主题
USER_LOGIN_KEYS 用户登录凭证表
记录用户临时登录凭证、过期时间和创建时间,常用于“记住密码”或一次性免登录访问场景。登录凭证与用户强绑定,并有明确有效期。
LOGIN_KEY 用于登录身份确认,属于敏感凭证。本表保存的是它的单向存储值(登录凭证原文前 8 位 + sha256 摘要前 32 位,共 40 字符), 不保存原文:原文只出现在下发给浏览器的 cookie 中,因此从本表读到的值不能直接当作凭证使用。
位置
模型路径:/sysdata/data/tables/sec/USER_LOGIN_KEYS.tbl
物理表名:SZSYS_5_USER_LOGIN_KEYS
表结构
| 字段名 | 字段类型 | 字段描述 |
|---|---|---|
| USER_ID | VARCHAR(64) | 用户ID |
| LOGIN_KEY | VARCHAR(64) | 登录凭证的单向存储值(原文前 8 位 + sha256 摘要前 32 位),主键,敏感字段 |
| EXPIRED_TIME | TIMESTAMP | 过期时间 |
| CREATE_TIME | TIMESTAMP | 创建时间 |
表索引
| 类型 | 名称 | 字段列表 | 是否唯一 | 说明 |
|---|---|---|---|---|
| 主键 | PRIMARY | LOGIN_KEY | 是 | 唯一标识一条记录 |
| 索引 | 用户ID | USER_ID | 否 | 用于按 USER_ID 查询记录 |
使用注意
- 登录凭证应按一次性或短期凭证处理,使用后或过期后不应继续保留为有效凭证。
- 同一用户可保留的有效凭证数量受系统安全设置控制,过多的长期凭证会增加账号风险。
