將憑證儲存在本地儲存中
本地儲存被設計用於跨越多視窗的儲存,並持續存在於當前會話之外。特別是,Web 應用程式可能希望出於效能原因在客戶端儲存兆位元組的使用者資料,例如整個使用者創作的文件或使用者的電子郵箱。
要將憑證儲存在本地儲存中,在成功登入後,生成一個與使用者憑證無關的完全隨機字串。你需要將其儲存在資料庫中。別忘了新增一個失效日期。將該字串傳遞給 JavaScript,以將其儲存在本地儲存中。
只要本地儲存憑證與資料庫匹配且未超時,就認為使用者已登入。
因此,不存在從本地儲存中洩露使用者憑證的風險。
廣告