文章詳情頁
javascript - 關于用戶登錄和信息存儲的問題
瀏覽:102日期:2023-12-11 09:33:29
問題描述
最近在做一個微信端的項目,多頁面的,關于用戶登錄這一塊有些疑問:1.用戶永久登錄(30天)是前端實現還是后端實現呢?前端可以將賬號和加密后的密碼存在cookie中實現這個需求,這樣是不是有安全問題?想了一下,好像不用存密碼也能實現。
2.登錄成功后返回的用戶信息能直接用localStorage存在本地嗎?因為后面的頁面提交一些訂單的時候需要自動補全用戶信息,會不會有安全問題?
一直很疑惑,請問大家一般都是怎么實現的,謝謝
問題解答
回答1:存的是類似token的東西,密碼是絕對不能存的,無論有沒加密。
前后端都需要實現,后端也需要保證這個token30天后過期不能再使用。
關鍵信息最好需要時再從后端獲取。
標簽:
JavaScript
相關文章:
1. pip安裝提示Twisted錯誤問題(Python3.6.4安裝Twisted錯誤)2. javascript - vue-echarts-v3使用的過程中折線圖區域呈漸變色。3. 關于Mysql聯合查詢4. centos7 編譯安裝 Python 3.5.1 失敗5. mysql - 這個數據庫合計用 視圖做,和直接算好存在數據庫里,到時候調用起來哪個快?6. python - beautifulsoup獲取網頁內容的問題7. python - 能通過CAN控制一部普通的家用轎車嗎?8. 人工智能 - python 機器學習 醫療數據 怎么學9. mysql - 分庫分表、分區、讀寫分離 這些都是用在什么場景下 ,會帶來哪些效率或者其他方面的好處10. c++ - 請問MySQL_Connection::isReadOnly 怎么解決?
排行榜
