儲存本地儲存中的憑據


本地儲存被設計為跨越多個視窗並且持續時間超出當前會話的儲存。特別是,網路應用程式可能希望出於效能原因在客戶端儲存兆位元組的使用者資料,例如整個由使用者創作的文件或使用者的郵箱。

若要將憑據儲存在本地儲存中,在登入成功時,生成一個與使用者憑據無關的完全隨機字串。您需要將其儲存在資料庫中。不要忘記新增一個到期日期。將該字串傳遞給 JavaScript 以儲存在本地儲存中。

只要本地儲存憑據與資料庫匹配並且超時未到期,就認為它們已登入。

因此,沒有從本地儲存中洩露使用者憑據的風險。

更新於: 2019-07-30

1K+ 瀏覽

啟動您的職業生涯

完成課程獲取認證

開始
廣告
© . All rights reserved.