可以用 cookie、表单隐藏域、url参数 传递,也可嵌入在 API 中
是否要存储于数据库中,这取决于你的 token 的生存周期
通常 token 是作为 cookie、session 的补充手段,临时发放的