文章詳情頁(yè)
javascript - 關(guān)于用戶登錄和信息存儲(chǔ)的問(wèn)題
瀏覽:217日期:2023-12-11 09:33:29
問(wèn)題描述
最近在做一個(gè)微信端的項(xiàng)目,多頁(yè)面的,關(guān)于用戶登錄這一塊有些疑問(wèn):1.用戶永久登錄(30天)是前端實(shí)現(xiàn)還是后端實(shí)現(xiàn)呢?前端可以將賬號(hào)和加密后的密碼存在cookie中實(shí)現(xiàn)這個(gè)需求,這樣是不是有安全問(wèn)題?想了一下,好像不用存密碼也能實(shí)現(xiàn)。
2.登錄成功后返回的用戶信息能直接用localStorage存在本地嗎?因?yàn)楹竺娴捻?yè)面提交一些訂單的時(shí)候需要自動(dòng)補(bǔ)全用戶信息,會(huì)不會(huì)有安全問(wèn)題?
一直很疑惑,請(qǐng)問(wèn)大家一般都是怎么實(shí)現(xiàn)的,謝謝
問(wèn)題解答
回答1:存的是類似token的東西,密碼是絕對(duì)不能存的,無(wú)論有沒(méi)加密。
前后端都需要實(shí)現(xiàn),后端也需要保證這個(gè)token30天后過(guò)期不能再使用。
關(guān)鍵信息最好需要時(shí)再?gòu)暮蠖双@取。
標(biāo)簽:
JavaScript
相關(guān)文章:
1. 我在centos容器里安裝docker,也就是在容器里安裝容器,報(bào)錯(cuò)了?2. docker-compose中volumes的問(wèn)題3. docker-machine添加一個(gè)已有的docker主機(jī)問(wèn)題4. golang - 用IDE看docker源碼時(shí)的小問(wèn)題5. docker不顯示端口映射呢?6. 在windows下安裝docker Toolbox 啟動(dòng)Docker Quickstart Terminal 失敗!7. docker容器呢SSH為什么連不通呢?8. javascript - 最近用echarts做統(tǒng)計(jì)圖時(shí)遇到兩個(gè)問(wèn)題!!9. docker內(nèi)創(chuàng)建jenkins訪問(wèn)另一個(gè)容器下的服務(wù)器問(wèn)題10. mac里的docker如何命令行開啟呢?
排行榜

熱門標(biāo)簽
網(wǎng)公網(wǎng)安備