我现在这个项目,账号密码被保存在localStorage里面了。
1、登录界面,判断用户是否勾选记住密码,若是,则在与后台交互确定登录成功后,将用户输入的账号与密码分别保存在 localStorage 中,键值对的形式。
2、再次进入登录界面,判断 localStorage 中是否存有账号和密码字段,若有则填入 input 输入框中。
大致思路就是这样。
我看别人文章说,就算把账号密码加密保存在local Storage或者cookies也不安全。
我看别的文章(https://coolshell.cn/articles...)好像是在cookies存用户名,登录序列,登录token。
请问工程上一般的方法是怎么样的?
本地离线个 token 就行了,放到 cookies ,设置个过期时间
然后下次刷页面,发现有 token 直接,token 方式登录,取用户信息~