在本地存储中存储凭证的技巧


本地存储专用于跨越多个窗口且持续超出当前会话的存储。特别是,出于性能原因,Web 应用程序可能希望在客户端存储兆字节的用户数据,如整个用户创作的文档或用户的邮箱。

为了在本地存储中存储凭证,在成功登录后,生成一个与用户凭证无关的完全随机字符串。你需要将其存储在数据库中。不要忘记添加一个到期日期。将该字符串传递给 JavaScript 以存储在本地存储中。

只要本地存储凭证与数据库匹配并且超时未到期,就认为它们已登录。

因此,没有本地存储中公开的用户凭证的风险。

更新于: 30-7 月-2019

401 个浏览量

开始你的 职业生涯

完成课程获得认证

开始学习
广告