可能是几个问题的组成。
1.单系统如何实现比较安全的免登录。
这个问题来源是,看到很多的系统,都有两周内免登录的选项,实际肯定是话了cookie,点击登录的时候,在登录界面,通过cookie还原登录表单的值,从而实现,直接点击登录就可以了,更有甚者,就是访问便默认实现登录,当然,肯定还是读取cookie的方式。
但是,看到很多都是在客户端保存了,登录表单的值,用户名,密码。这样是不是不安全?好的做法是什么?
2.第二个就是两个不同的系统间。
公司同一个产品,可以有不同的项目,不同的终端组成,假设帐号统一管理。那么,用户想进帐号中心,用什么方式可以在b,c,系统点击进行帐号中心的某个功能,就直接登录后进入呢?其实也就是免登录,因为他们可能在b,c里面都做过登录操作。
http://segmentfault.com/q/1010000000641642#a-1020000000641757
简单来说思路是cookie记住用户id和一个生成的凭证,当用户访问的时候查询服务器上时候两者统一,统一就直接登录了。