Rumah > Soal Jawab > teks badan
Kaedah umum adalah untuk menyimpan akaun dan kata laluan dalam kuki, tetapi ini tidak selamat
伊谢尔伦2017-06-23 09:13:09
Pertama, selepas log masuk berjaya, token nilai cincang MD5 (32-bit atau 64-bit) dijana secara rawak;
Fungsi utama ketiga-tiga proses ini ialah last_login_time boleh menyemak masa tamat tempoh, token akan dikemas kini Selain itu, selagi pengguna berjaya log masuk melalui token ini, token akan dikemas kini , untuk memastikan keselamatan sebanyak mungkin.
Idea keseluruhannya ialah ini, anda juga boleh membiarkan bahagian hadapan menyimpan token dalam storan setempat
仅有的幸福2017-06-23 09:13:09
Gunakan token jwt untuk menyimpan token dalam penyemak imbas.
Anda boleh membaca dua artikel berikut untuk butiran
jwt-vs-oauth-authentication , jwt
欧阳克2017-06-23 09:13:09
Jangan gunakan kuki untuk menyimpan kata laluan akaun, simpan bendera untuk mengingati log masuk, dan akhirnya menggabungkannya dengan masa log masuk terakhir dan kunci yang dijana untuk membentuk rentetan yang disulitkan. Kemudian simpan dalam cookie.
Kemudian semak sama ada terdapat kuki ini setiap kali anda log masuk. Jika ada, nyahsulitkannya. Rentetan ini kemudiannya boleh diselesaikan untuk pengesahan. Kalau macam biasa, log in terus.
我想大声告诉你2017-06-23 09:13:09
Kuki menyimpan kata laluan secara setempat, dan sesi menyimpan kata laluan pada pelayan. Secara relatifnya, sesi adalah agak selamat. Tetapi cookies sangat selamat jika ia dikendalikan dengan baik.