关于 session token 的使用场景

以下是一些应用可能需要用到 session token 的场景:
+

应用根据以前缓存的 session token 登录(可以用 AV.User.current().getSessionToken() 获取到当前用户的 session token,在服务端等受信任的环境下,可以通过 Master Key 读取任意用户的 sessionToken 字段以获取 session token)。
应用内的某个 WebView 需要知道当前登录的用户。
在服务端登录后,返回 session token 给客户端,客户端根据返回的 session token 登录。

关于【可以通过 Master Key 读取任意用户的 sessionToken 字段以获取 session token)。】是否可以理解为在云引擎中可以查询到任意用户的 sessionToken,并把它返回 session token 给客户端,客户端可以根据返回的 session token 登录。
目前测试下来,只有 request.user 可以获取到 sessionToken,通过AV.Query('_User') 查询到的 user 无法取到 sessionToken,麻烦确认下这边是否有理解上的问题?

你好,如果您是通过 findfirst 方法进行的查询,结果中的用户对象是不会包含 sessionToken 的,只有通过 get 获取到的用户对象才会包含。通过 get 获取到用户对象后,需要通过访问对象的 _sessionToken 属性来获取 sessionToken