在本地儲存中儲存憑證的技巧


本地儲存專用於跨越多個視窗且持續超出當前會話的儲存。特別是,出於效能原因,Web 應用程式可能希望在客戶端儲存兆位元組的使用者資料,如整個使用者創作的文件或使用者的郵箱。

為了在本地儲存中儲存憑證,在成功登入後,生成一個與使用者憑證無關的完全隨機字串。你需要將其儲存在資料庫中。不要忘記新增一個到期日期。將該字串傳遞給 JavaScript 以儲存在本地儲存中。

只要本地儲存憑證與資料庫匹配並且超時未到期,就認為它們已登入。

因此,沒有本地儲存中公開的使用者憑證的風險。

更新於: 30-7 月-2019

401 個瀏覽量

開始你的 職業生涯

完成課程獲得認證

開始學習
廣告
© . All rights reserved.