需求:前后端徹底分離的項(xiàng)目,只通過API交互,用戶登錄成功后,后端將用戶的name和權(quán)限寫入cookie,前端根據(jù)cookie來給不同用戶不同的權(quán)限思考:將權(quán)限寫入cookie很簡單,但是這樣如何保證安全?
2 回答

繁花不似錦
TA貢獻(xiàn)1851條經(jīng)驗(yàn) 獲得超4個贊
Cookie放個SessionID,其它用戶、權(quán)限相關(guān)數(shù)據(jù)放到Cookie里,用戶基本就不用輸入用戶名密碼也能登錄了。
- 2 回答
- 0 關(guān)注
- 1203 瀏覽
添加回答
舉報(bào)
0/150
提交
取消