Vue 3 中登录状态管理怎么将 Token 安全保存在本地存储中

冬静吖_9980

冬静吖_9980

2026-10-01

886人浏览

原创

vue 3登录态管理需兼顾安全与可用:推荐敏感项目用httponly cookie存access_token防xss,localstorage仅存非敏感信息;必须前端存token时应结构化存储、配合pinia持久化及短时效+刷新机制。

vue 3 中登录状态管理怎么将 token 安全保存在本地存储中

Vue 3 中登录状态管理不能只靠内存存储,否则刷新页面就会丢失登录态。Token 要安全保存在本地存储中,核心是“存得对、读得准、用得稳、清得及时”,同时兼顾安全性与可用性。

选择 localStorage 还是 Cookie?关键看安全需求

localStorage 是最常用的方式,但不是最安全的:

  • localStorage 优点:容量大(约5MB)、操作简单、适合前端完全控制 Token 的场景(如纯 SPA)
  • localStorage 缺点:易受 XSS 攻击——恶意脚本可直接读取 localStorage.getItem('token')
  • Cookie(带 HttpOnly)优点:浏览器自动携带、JS 无法读取(防 XSS)、支持 Secure + SameSite 属性(防 CSRF 和中间人劫持)
  • 推荐组合:敏感项目用 HttpOnly Cookie 存 access_token,前端仅用 localStorage 存非敏感信息(如用户昵称、菜单权限);若必须前端存 token,至少搭配加密或双 token 机制

正确保存和读取 Token 的基本流程

登录成功后,不要只存 token 字符串,要结构化、可验证地保存:

Token Usage Monitor
Token Usage Monitor

监控并显示AI模型的Token使用指标。适用于需要追踪Token消耗速率、查看历史使用数据或获取高额使用警报时。

下载
  • 登录响应拿到 { access_token, refresh_token, user: { id, name, role } } 后,立即写入:
  • localStorage.setItem('auth', JSON.stringify({ at: 'xxx', rt: 'yyy', user: {...}, expires: Date.now() + 3600000 }))
  • 应用启动时(如 main.ts 或 pinia store 初始化),优先从 localStorage 恢复:
  • 解析后校验 expires 时间,过期则自动清除并跳转登录页
  • 避免直接使用 localStorage.setItem('token', rawToken) —— 缺少上下文、无法扩展、难以维护

配合 Pinia 实现响应式 + 持久化双保障

单纯 localStorage 不响应,用户组件无法自动更新登录状态。推荐用 Pinia + 持久化插件:

  • 安装插件:npm install pinia-plugin-persistedstate
  • 在 store 中定义 auth state,并声明持久化策略:
  • 示例代码片段:
  • export const useAuthStore = defineStore('auth', {
  •   state: () => ({
  •     token: '',
  •     user: null as User | null,
  •     isLogin: false
  •   }),
  •   persist: {
  •     key: 'auth_v3',
  •     storage: localStorage,
  •     paths: ['token', 'user', 'isLogin']
  •   }
  • })

安全增强建议(不难做,但很关键)

Token 存本地不是终点,而是安全链的第一环:

  • 启用 HTTPS:所有传输必须走 HTTPS,否则 localStorage 或 Cookie 都可能被中间人截获
  • 短时效 access_token + 长时效 refresh_token:前端只用 access_token 请求 API,过期后用 refresh_token 向后端换新 token(避免长期暴露高权限凭证)
  • 登出时彻底清理:调用 localStorage.removeItem('auth') 并清空 store,同时向后端发起 /logout 失效服务端 token(尤其 Redis 中的 refresh_token)
  • 敏感操作二次校验:修改密码、支付等动作,即使已登录,也应要求重新输入密码或短信验证

前端入门到VUE实战笔记:立即使用
在学习笔记中,你将探索 前端 的入门与实战技巧!

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

vue.js vue token vue 3

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2203

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

4703

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5850

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

5298

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

743

5

cookie
cookie

Cookie 是一种在用户计算机上存储小型文本文件的技术,用于在用户与网站进行交互时收集和存储有关用户的信息。当用户访问一个网站时,网站会将一个包含特定信息的 Cookie 文件发送到用户的浏览器,浏览器会将该 Cookie 存储在用户的计算机上。之后,当用户再次访问该网站时,浏览器会向服务器发送 Cookie,服务器可以根据 Cookie 中的信息来识别用户、跟踪用户行为等。

2023.06.30

11099

10

document.cookie获取不到怎么解决
document.cookie获取不到怎么解决

document.cookie获取不到的解决办法:1、浏览器的隐私设置;2、Same-origin policy;3、HTTPOnly Cookie;4、JavaScript代码错误;5、Cookie不存在或过期等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.11.23

966

5

阻止所有cookie什么意思
阻止所有cookie什么意思

阻止所有cookie意味着在浏览器中禁止接受和存储网站发送的cookie。阻止所有cookie可能会影响许多网站的使用体验,因为许多网站使用cookie来提供个性化服务、存储用户信息或跟踪用户行为。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

744

5

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

2025.08.19

1826

14

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Vue 教程
Vue 教程

共42课时 | 16.8万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.4万人学习

Vue.js 微实战--十天技能课堂
Vue.js 微实战--十天技能课堂

共18课时 | 1.7万人学习