存储本地存储中的凭据


本地存储被设计为跨越多个窗口并且持续时间超出当前会话的存储。特别是,网络应用程序可能希望出于性能原因在客户端存储兆字节的用户数据,例如整个由用户创作的文档或用户的邮箱。

若要将凭据存储在本地存储中,在登录成功时,生成一个与用户凭据无关的完全随机字符串。您需要将其存储在数据库中。不要忘记添加一个到期日期。将该字符串传递给 JavaScript 以存储在本地存储中。

只要本地存储凭据与数据库匹配并且超时未到期,就认为它们已登录。

因此,没有从本地存储中泄露用户凭据的风险。

更新于: 2019-07-30

1K+ 浏览

启动您的职业生涯

完成课程获取认证

开始
广告
© . All rights reserved.