JavaScript 中 LocalStorage 怎么在多租户前端系统中隔离不同租户的本地缓存数据

云萱小哥_9672

云萱小哥_9672

2026-08-25

310人浏览

原创

多租户前端需通过命名空间策略实现 localstorage 隔离,推荐使用 ${tenantid}:${key} 格式前缀,封装 tenantstorage 类统一读写,并在租户切换或登出时清理旧数据,同时集中管理键名提升一致性。

javascript 中 localstorage 怎么在多租户前端系统中隔离不同租户的本地缓存数据

在多租户前端系统中,LocalStorage 本身不提供天然的租户隔离能力——它按域名(origin)划分作用域,同一域名下所有租户共享同一个 localStorage 对象。因此,必须通过命名空间(namespace)策略主动隔离数据,避免 A 租户误读/覆盖 B 租户的缓存。

为每个租户添加统一前缀

最常用且可靠的方式是:在所有 key 前拼接租户标识(如 tenantId 或子域名),形成唯一 key。租户标识应在登录后、应用初始化时确定,并全局可用。

  • 推荐格式:`${tenantId}:${key}`(如 "acme:userInfo"、"beta:sidebarCollapsed")
  • 封装读写方法,避免散落各处手动拼接:
class TenantStorage {
  constructor(tenantId) {
    this.tenantId = tenantId;
  }
  key(key) {
    return `${this.tenantId}:${key}`;
  }
  setItem(key, value) {
    localStorage.setItem(this.key(key), typeof value === 'object' ? JSON.stringify(value) : value);
  }
  getItem(key) {
    const raw = localStorage.getItem(this.key(key));
    try {
      return JSON.parse(raw);
    } catch {
      return raw;
    }
  }
  removeItem(key) {
    localStorage.removeItem(this.key(key));
  }
}

使用时:const storage = new TenantStorage('acme'); storage.setItem('token', 'xxx');

deep-java-review
deep-java-review

Java项目代码review工具。分析Git变更+完整调用链路上下文,推断业务需求,进行多维度评分和分类汇总,生成完整PRD文档。包含细粒度Java代码审查清单(Null安全、异常处理、Streams、并发、equals/hashCode、资源管理、API设计、性能、MyBatis/ORM、事务边界、SQL/DD...

下载

租户切换时自动清理旧数据(可选但推荐)

用户从租户 A 切换到租户 B 时,若不清除 A 的缓存,可能残留敏感信息或造成状态混乱。可在切换逻辑中批量删除旧租户前缀的数据:

  • 遍历 localStorage 所有 key,用 key.startsWith('oldTenantId:') 筛选并逐个 removeItem
  • 注意性能:一般租户数据量不大,遍历 100–200 条 key 毫秒级完成;若担心阻塞,可用 setTimeout 异步清理
  • 也可在登出时统一清空当前租户全部数据,而非等到切换才处理

避免硬编码 key,统一管理租户级存储键名

不同模块(用户中心、设置页、报表)各自定义 key 容易重复或格式不一致。建议集中声明:

  • 创建 tenantStorageKeys.js 文件,导出对象:
export const TenantKeys = {
  TOKEN: 'token',
  USER_INFO: 'userInfo',
  THEME: 'theme',
  LAST_ROUTE: 'lastRoute'
};
  • 业务代码中直接引用:storage.getItem(TenantKeys.TOKEN),提升可维护性与一致性

补充说明:不依赖子域名隔离

有人考虑为每个租户分配独立子域名(如 acme.example.com、beta.example.com),让浏览器自动隔离 localStorage。这虽可行,但需配套 DNS、HTTPS 证书、反向代理等运维支持,对 SaaS 前端而言成本高、灵活性差。多数场景下,前缀隔离 + 清理机制已足够安全可靠。

Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2163

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

4603

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5770

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

5198

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

743

5

js获取数组长度的方法
js获取数组长度的方法

在js中,可以利用array对象的length属性来获取数组长度,该属性可设置或返回数组中元素的数目,只需要使用“array.length”语句即可返回表示数组对象的元素个数的数值,也就是长度值。php中文网还提供JavaScript数组的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

4306

5

js刷新当前页面
js刷新当前页面

js刷新当前页面的方法:1、reload方法,该方法强迫浏览器刷新当前页面,语法为“location.reload([bForceGet]) ”;2、replace方法,该方法通过指定URL替换当前缓存在历史里(客户端)的项目,因此当使用replace方法之后,不能通过“前进”和“后退”来访问已经被替换的URL,语法为“location.replace(URL) ”。php中文网为大家带来了js刷新当前页面的相关知识、以及相关文章等内容

2023.07.04

1089

3

js四舍五入
js四舍五入

js四舍五入的方法:1、tofixed方法,可把 Number 四舍五入为指定小数位数的数字;2、round() 方法,可把一个数字舍入为最接近的整数。php中文网为大家带来了js四舍五入的相关知识、以及相关文章等内容

2023.07.04

4224

6

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

2023.09.01

860

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebStorm 官方调试文档
WebStorm 官方调试文档

共0课时 | 0人学习

React 教程
React 教程

共58课时 | 12万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 6.5万人学习