采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
是前端登出后 就把token清空吗?
那请问下后端该怎么处理?就算前端清空了, 实际上token在有效期内还是可以用的,后端应该怎样处理?
第一,后端是不保存token的,所以前端删了也就删了。第二 如果token被盗了,如果已经记住了。也可以拿着前端删除的访问,也就是说实际上没有真正的废除这个token,这个很正常,你拿着比如微博的token也是这样的,但是token会有一个过期时间。一段时间后就会过期不能用了,你要是担心安全问题可以将token过期时间设置短一些
对 前端登出的逻辑就是直接删除清空token就行了
登录后可查看更多问答,登录/注册
Django REST framework课程视频,RESTFul API前后端分离开发
10.3k 1
4.3k 51
1.3k 19
972 19
1.7k 19