在本地儲存中儲存憑證的技巧
本地儲存專用於跨越多個視窗且持續超出當前會話的儲存。特別是,出於效能原因,Web 應用程式可能希望在客戶端儲存兆位元組的使用者資料,如整個使用者創作的文件或使用者的郵箱。
為了在本地儲存中儲存憑證,在成功登入後,生成一個與使用者憑證無關的完全隨機字串。你需要將其儲存在資料庫中。不要忘記新增一個到期日期。將該字串傳遞給 JavaScript 以儲存在本地儲存中。
只要本地儲存憑證與資料庫匹配並且超時未到期,就認為它們已登入。
因此,沒有本地儲存中公開的使用者憑證的風險。
廣告
資料結構
網路
RDBMS
作業系統
Java
iOS
HTML
CSS
Android
Python
C 程式設計
C++
C#
MongoDB
MySQL
Javascript
PHP