采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
老师,在登录页面登录后,后台服务器验证成功,会返回前端一个token,前端怎么获取这个token,并且一般是保存在哪,是localStorage, 还是sessionStorage, 还是cookie,谢谢老师!!!!
一般来说 token 是应该有比较短的生命周期的,如果追求安全性,不应该存储在硬盘空间,也就是你说的几种方式其实都不安全。可以放在内存中,比如写一个service 进行token的读取和更新。当然如果安全性要求不高,你说的几种方式都可以,但要注意token其实这种情况下应视为已暴露,所以 token 的生命周期要设置的短一些
老师,如果是用JWT呢,安全性是不是可以接受呢?
和是不是采用jwt没关系,你的服务端如果使用这个token就可以访问,那么无论这个 token 是否加密如果存储在本地,就可以使用浏览器开发者工具获取,Chrome 里面你看看 application 中 就知道了
登录后可查看更多问答,登录/注册
高仿拼多多WebApp,带你在实战环境中学习Angular
682 4
700 7
549 3
1.4k 4
1.1k 14