请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

如何获取从web 服务器 的token,还是获取完之后保存在哪?

老师,在登录页面登录后,后台服务器验证成功,会返回前端一个token,前端怎么获取这个token,并且一般是保存在哪,是localStorage, 还是sessionStorage, 还是cookie,谢谢老师!!!!

正在回答 回答被采纳积分+3

1回答

接灰的电子产品 2019-11-16 17:33:09

一般来说 token 是应该有比较短的生命周期的,如果追求安全性,不应该存储在硬盘空间,也就是你说的几种方式其实都不安全。可以放在内存中,比如写一个service 进行token的读取和更新。当然如果安全性要求不高,你说的几种方式都可以,但要注意token其实这种情况下应视为已暴露,所以 token 的生命周期要设置的短一些

0 回复 有任何疑惑可以回复我~
  • 提问者 慕粉3167361 #1
    老师,如果是用JWT呢,安全性是不是可以接受呢?
    回复 有任何疑惑可以回复我~ 2019-11-16 19:42:39
  • 接灰的电子产品 回复 提问者 慕粉3167361 #2
    和是不是采用jwt没关系,你的服务端如果使用这个token就可以访问,那么无论这个 token 是否加密如果存储在本地,就可以使用浏览器开发者工具获取,Chrome 里面你看看 application 中 就知道了
    回复 有任何疑惑可以回复我~ 2019-11-16 19:46:39
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信