在本地存储中存储凭证的技巧
本地存储专用于跨越多个窗口且持续超出当前会话的存储。特别是,出于性能原因,Web 应用程序可能希望在客户端存储兆字节的用户数据,如整个用户创作的文档或用户的邮箱。
为了在本地存储中存储凭证,在成功登录后,生成一个与用户凭证无关的完全随机字符串。你需要将其存储在数据库中。不要忘记添加一个到期日期。将该字符串传递给 JavaScript 以存储在本地存储中。
只要本地存储凭证与数据库匹配并且超时未到期,就认为它们已登录。
因此,没有本地存储中公开的用户凭证的风险。
广告