本人新手,刚做前端没多久,在用ng2写一个spa,用了token验证,我把token放在了cookie里,想知道传统开发的前端与后端是怎么进行验证的?还有jwt和token是什么关系?
本人新手,刚做前端没多久,在用ng2写一个spa,用了token验证,我把token放在了cookie里,想知道传统开发的前端与后端是怎么进行验证的?还有jwt和token是什么关系?
楼上说的对,我补充点,前端访问接口来做增删改查,需要验证的操作要将token放在header里面传给后端做验证。jwt就是一种token,将算法,附加数据和验证口令转码后合并成一个长的字符串,具体可以看https://jwt.io/
你可以在playload里面加自己的参数,例如过期时间,用户基本信息等,非常好用
13 回答12.9k 阅读
7 回答2k 阅读
3 回答1.2k 阅读✓ 已解决
2 回答1.3k 阅读✓ 已解决
6 回答1.1k 阅读✓ 已解决
6 回答1k 阅读
2 回答1.3k 阅读✓ 已解决
传统开发,是用cookie+session形式的……前后端分离嘛。token最好还是存在浏览器的localStorage里。