请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

用户信息为什么不存在在localstorage或者sessionStorage呢

用户信息为什么不存在在localstorage或者sessionStorage呢?

正在回答 回答被采纳积分+3

2回答

Tomas 2023-06-16 21:46:10
用户信息存在前端是不安全的,所以哪怕是 jwt token 这种鉴权形式,前端也不会存敏感信息,cookie-session。机制就是用。cookie 中的某个 id。去后端换取用户信息
0 回复 有任何疑惑可以回复我~
Tomas 2023-04-03 17:53:50

cookie 是发送 http 请求会自动携带,所以一般登陆成功后服务端会把 sessionid 设置到 cookie 里,也有存在 storage 中的,比如 JWT token 鉴权方式,也都可以的

0 回复 有任何疑惑可以回复我~
  • 提问者 慕工程1096074 #1
    userId, nickname, avatar这些信息在response的data里拿到放到localstorage里面,初始化的时候去取一下,也可以吧?这样就不用去客户端和服务端设置cookie了,用户信息随着cookie每次传递似乎还不是很安全
    回复 有任何疑惑可以回复我~ 2023-06-16 12:50:41
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信