用户多客户端30天免登陆是如何实现的?

原理是什么,是用的session还是Cookies?

阅读 5.8k
7 个回答

把用户的标示存到缓存redis中,到期就没了。

session虽然也可以设置失效时间, 但是还是用cookies比较好... 当然, 像登录信息这类的, 最好是先加密再放cookies里...

SESSOIN->REDIS

多客户端可能包括手机端,pc端,,,

pc的话,cookie里存储个sessionId或者其他信息。
手机端,用手机xxx信息来做sessionId或者自己写个文件来存储。

sessionId在server端记录了用户信息和过期时间,搞定。当然还要解决安全性问题,比如sessionId被劫持的情况。

这要用分布式缓存了,memcache或redis都可以

多平台的是使用token

token吧,比较轻,占用资源少,尤其现在都是rest服务的情况下

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题