我現(xiàn)在這個(gè)項(xiàng)目,賬號(hào)密碼被保存在localStorage里面了。
1、登錄界面,判斷用戶是否勾選記住密碼,若是,則在與后臺(tái)交互確定登錄成功后,將用戶輸入的賬號(hào)與密碼分別保存在 localStorage 中,鍵值對(duì)的形式。2、再次進(jìn)入登錄界面,判斷 localStorage 中是否存有賬號(hào)和密碼字段,若有則填入 input 輸入框中。大致思路就是這樣。
我看別人文章說(shuō),就算把賬號(hào)密碼加密保存在local Storage或者cookies也不安全。
我看別的文章(https://coolshell.cn/articles...)好像是在cookies存用戶名,登錄序列,登錄token。
請(qǐng)問(wèn)工程上一般的方法是怎么樣的?
3 回答

梵蒂岡之花
TA貢獻(xiàn)1900條經(jīng)驗(yàn) 獲得超5個(gè)贊
本地離線個(gè) token 就行了,放到 cookies ,設(shè)置個(gè)過(guò)期時(shí)間
然后下次刷頁(yè)面,發(fā)現(xiàn)有 token 直接,token 方式登錄,取用戶信息~

收到一只叮咚
TA貢獻(xiàn)1821條經(jīng)驗(yàn) 獲得超5個(gè)贊
記住密碼這功能本身就不安全,localStorage
或者cookies
都可以直接查看的。一般并不需要記住密碼,只需要記住你登陸狀態(tài)就可以了。如果非要用,那循例加個(gè)密吧,你的系統(tǒng)安全還是沒(méi)法保證,但是不至于影響別的系統(tǒng)。
添加回答
舉報(bào)
0/150
提交
取消