session跨域共享问题

遇到一个问题,项目采用前后端分离,后端采用node express,前端和后台在不同地方,存在跨域,如何让处理session共享问题
。我的初步解决方案:采用数据库存储session

求其他方法的赐教

阅读 3.6k
2 个回答

如果是跨域的问题你后端可以设置响应头:Access-Control-Allow-Origin: * ,允许所有的域名,你也可以设置为你允许单独的域名

处理session共享问题:你可以保存到redis数据库中

你还可以看一下SSO单点登录的原理

可以登录成功之后,服务器就根据这个唯一的用户名和当前时间生成一个 UUID 或者 MD5 之类的签名返回给客户端,作为自定义的 session_id,然后客户端每次请求的时候都会带上这个 session_id,并且后端会给这个 session_id 设定一个多久不操作就过期的时间。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题