文章詳情頁
javascript - 關于用戶登錄和信息存儲的問題
瀏覽:144日期:2023-12-11 09:33:29
問題描述
最近在做一個微信端的項目,多頁面的,關于用戶登錄這一塊有些疑問:1.用戶永久登錄(30天)是前端實現還是后端實現呢?前端可以將賬號和加密后的密碼存在cookie中實現這個需求,這樣是不是有安全問題?想了一下,好像不用存密碼也能實現。
2.登錄成功后返回的用戶信息能直接用localStorage存在本地嗎?因為后面的頁面提交一些訂單的時候需要自動補全用戶信息,會不會有安全問題?
一直很疑惑,請問大家一般都是怎么實現的,謝謝
問題解答
回答1:存的是類似token的東西,密碼是絕對不能存的,無論有沒加密。
前后端都需要實現,后端也需要保證這個token30天后過期不能再使用。
關鍵信息最好需要時再從后端獲取。
標簽:
JavaScript
相關文章:
1. mysql - thinkphp5 在MAC電腦本地正常,部署LINUX服務器之后,模型不存在2. 老哥們求助啊3. python執行cmd命令,怎么讓他執行類似Ctrl+C效果將其結束命令?4. phpadmin的數據庫,可以設置自動變化時間的變量嗎?就是不需要接收時間數據,自動變化5. 編輯管理員信息時,為什么沒有修改過的內容會為空?6. PHP類封裝的插入數據,總是插入不成功,返回false;7. 這是什么情況???8. javascript - 百度圖片切換圖片時url會改變,但無刷新,沒用hash,IE8也支持,請問是用了什么技術?9. APP上傳到電腦服務器,出現數據上傳不完整的問題10. 求救一下,用新版的phpstudy,數據庫過段時間會消失是什么情況?
排行榜
