将凭证存储在本地存储中


本地存储被设计用于跨越多窗口的存储,并持续存在于当前会话之外。特别是,Web 应用程序可能希望出于性能原因在客户端存储兆字节的用户数据,例如整个用户创作的文档或用户的电子邮箱。

要将凭证存储在本地存储中,在成功登录后,生成一个与用户凭证无关的完全随机字符串。你需要将其存储在数据库中。别忘了添加一个失效日期。将该字符串传递给 JavaScript,以将其存储在本地存储中。

只要本地存储凭证与数据库匹配且未超时,就认为用户已登录。

因此,不存在从本地存储中泄露用户凭证的风险。

更新日期:2019 年 7 月 30 日

1K+ 浏览量

启动您的事业

完成课程认证

立即开始
广告