午夜剧场伦理_日本一道高清_国产又黄又硬_91黄色网战_女同久久另类69精品国产_妹妹的朋友在线

您的位置:首頁技術文章
文章詳情頁

javascript - 登錄攔截邏輯問題?

瀏覽:156日期:2023-09-21 08:20:35

問題描述

現在我輸入賬號密碼,瀏覽器發送請求,成功返回了token;

想問的是:這個token我是放在cookie里好還是localStorage好呢?

還有就是其他頁面的登錄攔截怎么處理?

是判斷cookie或者localStorage里有token就放行嗎?(如果是,別人隨便造一個token也可以放行了啊)

還有成功的返回的超時時間是怎么用,是放在cookie里面嗎?

還是我的思路是錯的?

問題解答

回答1:

用戶認證成功后,服務端返回的 token 值,前端一般存在 localStorage 里。每次發出請求的時候,把該 token 放在請求頭即可。下面以 axios為例:

// http request 攔截器api.interceptors.request.use(config => { if (window.localStorage.ACCESS_TOKEN) { config.headers.Authorization = ’Bearer ’ + window.localStorage.ACCESS_TOKEN } return config}, error => { return Promise.reject(error)})// http response 攔截器api.interceptors.response.use(response => { if (response.status === 401) { // token過期 window.localStorage.removeItem(’ACCESS_TOKEN’) router.replace({ path: ’/user/login’, query: {redirect: router.currentRoute.fullPath } }) } return response}, error => { return Promise.reject(error)})

頁面的登錄攔截以 vue.js 的 vue-router 為例:

// 導航鉤子router.beforeEach((to, from, next) => { // 檢查登錄狀態 store.commit(types.CHECKOUT_LOGIN_STATUS) if (to.matched.some(record => record.meta.requiresAuth)) { // 判斷該路由是否需要登錄權限 if (window.localStorage.ACCESS_TOKEN) { // 如果本地存在 access_token,則繼續導航 next() } else { if (name === ’userLogin’) {next() } else {next({ // 登錄成功后,自動跳轉到之前的頁面 path: ’/user/login’, query: { redirect: to.fullPath }}) } } } else { next() }})

另外 token 值一般是很難偽造的,因為每次請求都會向后端去驗證該 token 值的有效性。

回答2:

建議 通過 服務端返回的 request 中 使用 setCookie 的方式進行 token設置,并且設置為 httpOnly,后面的請求中帶上cookie,然后根據 server 的回調判斷狀態。

標簽: JavaScript
相關文章:
主站蜘蛛池模板: 欧美精品免费在线观看 | 久久免费手机视频 | 欧美一区视频 | 成年人视频在线免费观看 | 天堂av2018| 韩日三级视频 | 久久激情片 | 2024国产精品| 中文字幕在线资源 | 久操av | 特级丰满少妇一级aaaa爱毛片 | 欧美aaa级| 福利午夜视频 | 超碰偷拍 | 欧美一级在线播放 | 国产午夜亚洲精品午夜鲁丝片 | 中文字幕高清 | 日韩视频区 | 韩国av毛片 | 午夜伦伦| 国产视频你懂的 | 污的视频在线观看 | 青青草原国产在线观看 | 对白超刺激精彩粗话av | 九一在线视频 | 欧美伦理在线观看 | 999国产精品视频免费 | 五月婷婷国产 | 青草精品 | 国产精品久久久久久免费播放 | 国产视频一级 | 中文字幕日本视频 | 中文字幕高清 | 国语对白一区 | 一级二级三级在线观看 | 三级国产三级在线 | 亚洲网在线观看 | 麻豆综合网| 亚洲第一页av | 国产一级大片 | 欧美啪视频 |