文章詳情頁
javascript - 關于用戶登錄和信息存儲的問題
瀏覽:119日期:2023-12-11 09:33:29
問題描述
最近在做一個微信端的項目,多頁面的,關于用戶登錄這一塊有些疑問:1.用戶永久登錄(30天)是前端實現還是后端實現呢?前端可以將賬號和加密后的密碼存在cookie中實現這個需求,這樣是不是有安全問題?想了一下,好像不用存密碼也能實現。
2.登錄成功后返回的用戶信息能直接用localStorage存在本地嗎?因為后面的頁面提交一些訂單的時候需要自動補全用戶信息,會不會有安全問題?
一直很疑惑,請問大家一般都是怎么實現的,謝謝
問題解答
回答1:存的是類似token的東西,密碼是絕對不能存的,無論有沒加密。
前后端都需要實現,后端也需要保證這個token30天后過期不能再使用。
關鍵信息最好需要時再從后端獲取。
標簽:
JavaScript
相關文章:
1. 在mybatis使用mysql的ON DUPLICATE KEY UPDATE語法實現存在即更新應該使用哪個標簽?2. mysql - 數據庫建字段,默認值空和empty string有什么區別 1103. mysql - 這種分級一對多,且分級不平衡的模型該怎么設計表?4. Navicat for mysql 中以json格式儲存的數據存在大量反斜杠,如何去除?5. mac OSX10.12.4 (16E195)下Mysql 5.7.18找不到配置文件my.cnf6. mysql mysql_real_escape_string() 轉義問題7. 新人求教MySQL關于判斷后拼接條件進行查詢的sql語句8. mysql - 千萬數據 分頁,當偏移量 原來越大時,怎么優化速度9. MySQL FOREIGN KEY 約束報錯10. mysql - 數據庫表中,兩個表互為外鍵參考如何解決
排行榜
