国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

javascript - 前后端分離之后,記住密碼,自動登錄,以及在登陸之后的頁面 登錄超時該怎么做?

瀏覽:115日期:2022-12-17 11:15:27

問題描述

如題

記住密碼 難道記在localstorage里面?那樣很不安全呀

以及登陸之后 拿到token 由于每個夜眠都需要token 所以講token記在 localstorage里面不然也頁面刷新的時候 就會造成沒有token。

但是問題又來了,如果token過期了,那就是先要去服務器驗證一下Token過期沒 然后才決定是否顯示登陸后的頁面,如果過期 那就跳login。。。這個流程,感覺比沒有分離 麻煩。。。

問題解答

回答1:

首先,你要明確沒有絕對安全的前端,主要是前后端都要校驗token. 一般這類的做法,都是前端存一份token或者后端寫入cookie到客服端. 請求接口的時候,要么是自動cookie,要么是手動傳給后端。根據后端的反饋確定是否token過期。相應的挑戰到login頁。

回答2:

1:沒辦法的,就算是瀏覽器的記住密碼,也是記在瀏覽器的數據里,用戶也能查看,記住密碼這個功能就是記在本地,只要設備沒被別人拿走,那別人也獲取不到密碼2:我們的token也是記在localStorage里3:是呀,所以前端架構設計很重要

回答3:

記住密碼要么就記在localstorage里,要么就不要做,讓瀏覽器來做

token一般放在cookie里。網頁端驗證是否能已登錄可以直接用頁面是否顯示頭像等來判斷,沒必要判斷token是否過期。調取服務端api的時候,服務端會根據token來驗證是否真的已登錄。

標簽: JavaScript
相關文章:
主站蜘蛛池模板: 乌拉特中旗| 登封市| 湖口县| 昭平县| 天峻县| 高雄市| 正安县| 汾阳市| 石首市| 高雄县| 武义县| 启东市| 马龙县| 正宁县| 甘泉县| 平舆县| 章丘市| 宣城市| 沾化县| 台北市| 随州市| 乌什县| 凤城市| 廊坊市| 全南县| 邓州市| 固安县| 东乌珠穆沁旗| 五莲县| 昭平县| 博罗县| 泽州县| SHOW| 莱阳市| 合阳县| 蒲江县| 四川省| 理塘县| 柏乡县| 荥经县| 托克逊县|