文章詳情頁
javascript - 關于用戶登錄和信息存儲的問題
瀏覽:143日期:2023-12-11 09:33:29
問題描述
最近在做一個微信端的項目,多頁面的,關于用戶登錄這一塊有些疑問:1.用戶永久登錄(30天)是前端實現(xiàn)還是后端實現(xiàn)呢?前端可以將賬號和加密后的密碼存在cookie中實現(xiàn)這個需求,這樣是不是有安全問題?想了一下,好像不用存密碼也能實現(xiàn)。
2.登錄成功后返回的用戶信息能直接用localStorage存在本地嗎?因為后面的頁面提交一些訂單的時候需要自動補全用戶信息,會不會有安全問題?
一直很疑惑,請問大家一般都是怎么實現(xiàn)的,謝謝
問題解答
回答1:存的是類似token的東西,密碼是絕對不能存的,無論有沒加密。
前后端都需要實現(xiàn),后端也需要保證這個token30天后過期不能再使用。
關鍵信息最好需要時再從后端獲取。
標簽:
JavaScript
相關文章:
1. javascript - vscode alt+shift+f 格式化js代碼,通不過eslint的代碼風格檢查怎么辦。。。2. javascript - 這不是對象字面量函數(shù)嗎?為什么要new初始化?3. javascript - [js]為什么畫布里不出現(xiàn)圖片呢?在線等4. javascript - 如何將一個div始終固定在某個位置;無論屏幕和分辨率怎么變化;div位置始終不變5. javascript - 原生canvas中如何獲取到觸摸事件的canvas內坐標?6. javascript - 求解答:實例對象調用constructor,此時constructor內的this的指向?7. javascript - 有什么比較好的網(wǎng)頁版shell前端組件?8. html - vue項目中用到了elementUI問題9. html5 - 有可以一次性把所有 css外部樣式轉為html標簽內style=" "的方法嗎?10. python - 如何判斷爬蟲已經成功登陸?
排行榜

熱門標簽