主题
USER_LOGIN_KEYS 用户登录凭证表
记录用户临时登录凭证、过期时间和创建时间,常用于“记住密码”或一次性免登录访问场景。登录凭证与用户强绑定,并有明确有效期。
LOGIN_KEY 可用于登录身份确认,属于敏感凭证,不应展示、导出或写入日志。
位置
模型路径:/sysdata/data/tables/sec/USER_LOGIN_KEYS.tbl
物理表名:SZSYS_5_USER_LOGIN_KEYS
表结构
| 字段名 | 字段类型 | 字段描述 |
|---|---|---|
| USER_ID | VARCHAR(64) | 用户ID |
| LOGIN_KEY | VARCHAR(32) | 登录凭证,主键,敏感字段 |
| EXPIRED_TIME | TIMESTAMP | 过期时间 |
| CREATE_TIME | TIMESTAMP | 创建时间 |
索引信息
| 索引名 | 字段列表 | 是否唯一 | 说明 |
|---|---|---|---|
| 用户ID | USER_ID | 否 | 用于按用户查询登录凭证 |
使用注意
- 登录凭证应按一次性或短期凭证处理,使用后或过期后不应继续保留为有效凭证。
- 同一用户可保留的有效凭证数量受系统安全设置控制,过多的长期凭证会增加账号风险。
