文章詳情頁(yè)
javascript - 關(guān)于用戶登錄和信息存儲(chǔ)的問(wèn)題
瀏覽:125日期:2023-12-11 09:33:29
問(wèn)題描述
最近在做一個(gè)微信端的項(xiàng)目,多頁(yè)面的,關(guān)于用戶登錄這一塊有些疑問(wèn):1.用戶永久登錄(30天)是前端實(shí)現(xiàn)還是后端實(shí)現(xiàn)呢?前端可以將賬號(hào)和加密后的密碼存在cookie中實(shí)現(xiàn)這個(gè)需求,這樣是不是有安全問(wèn)題?想了一下,好像不用存密碼也能實(shí)現(xiàn)。
2.登錄成功后返回的用戶信息能直接用localStorage存在本地嗎?因?yàn)楹竺娴捻?yè)面提交一些訂單的時(shí)候需要自動(dòng)補(bǔ)全用戶信息,會(huì)不會(huì)有安全問(wèn)題?
一直很疑惑,請(qǐng)問(wèn)大家一般都是怎么實(shí)現(xiàn)的,謝謝
問(wèn)題解答
回答1:存的是類似token的東西,密碼是絕對(duì)不能存的,無(wú)論有沒(méi)加密。
前后端都需要實(shí)現(xiàn),后端也需要保證這個(gè)token30天后過(guò)期不能再使用。
關(guān)鍵信息最好需要時(shí)再?gòu)暮蠖双@取。
標(biāo)簽:
JavaScript
相關(guān)文章:
1. python文檔怎么查看?2. javascript - 有適合開(kāi)發(fā)手機(jī)端Html5網(wǎng)頁(yè)小游戲的前端框架嗎?3. javascript - axios請(qǐng)求回來(lái)的數(shù)據(jù)組件無(wú)法進(jìn)行綁定渲染4. javascript - JS變量被清空5. java - 在用戶不登錄的情況下,用戶如何添加保存到購(gòu)物車?6. python - Pycharm的Debug用不了7. html - eclipse 標(biāo)簽錯(cuò)誤8. python - pandas按照列A和列B分組,將列C求平均數(shù),怎樣才能生成一個(gè)列A,B,C的dataframe9. 安全性測(cè)試 - nodejs中如何防m(xù)ySQL注入10. javascript - 關(guān)于apply()與call()的問(wèn)題
排行榜

熱門(mén)標(biāo)簽