前端做登陆存储时,token要存在哪?不用cookie

现在要做一个登陆,后台需要一个token来做唯一识别,每个用户的都不一样,每次请求的时候,要使用这个token,那这时的token怎么存储,根据约定把token放在header中

阅读 23.9k
4 个回答

请求后端时,带上token,根据约定,把token放在header中,你们应该用的是jsonwebtoken吧.
如果是这样,确实,请求后端时,不带上cookie也可以验证用户是否登录.
如果不用cookie,可以像楼上说的,用sessionStorage或者localStorage,如果是做webapp,框架会有一些存储的API,这个就要看你用什么框架打包成APP了

不用cookie可以存在localstorage或者sessStorage中,话说为什么不用cookie呢

看需求,时间长的存放localStorage,短的放sessionStorage

客户端存储无非就是cookie、SessionStorage、LocalStorage、IndexedDB、websql、从一定程度上都是可以的,只是你觉得怎么方便,就怎么存储

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题