SPA前后端之间如何进行验证?

本人新手,刚做前端没多久,在用ng2写一个spa,用了token验证,我把token放在了cookie里,想知道传统开发的前端与后端是怎么进行验证的?还有jwt和token是什么关系?

阅读 4k
2 个回答

传统开发,是用cookie+session形式的……前后端分离嘛。token最好还是存在浏览器的localStorage里。

楼上说的对,我补充点,前端访问接口来做增删改查,需要验证的操作要将token放在header里面传给后端做验证。jwt就是一种token,将算法,附加数据和验证口令转码后合并成一个长的字符串,具体可以看https://jwt.io/

你可以在playload里面加自己的参数,例如过期时间,用户基本信息等,非常好用

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题