这是正常的用户登陆流程吗?

一个简单的用户手机验证码登陆功能,
我是前端新手,今天做用户手机号短信验证码登陆。我把页面样式写完,js写登陆逻辑,写到一半,被后台的老大叫去指导我该怎么实现登陆逻辑,我给他说了一下思路过程,他说不行,他给我说了一下他想的流程,让我按这个做,我明显感觉不正常,但又不好意思和老同事顶。
请问各位这是正常的登陆流程吗?
他的方案:图片描述

我的:图片描述

阅读 2.7k
1 个回答

第一步前台应该有印证手机号的正则,不符合手机号直接提示错误,不用走后台,下边的话,出于安全性考虑应该按你的流程因为,后台将验证码发给前端就可以被会点网页的人找出验证码,是个漏洞。前台登入后一般通过后台的session判断是否登入的。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题