1.通过微信公众号网页授权获取openid,在后台查找绑定了这个openid的账号
2.通过url拼接member_id和token 返回用户信息实现自动登录
问题来了虽然我们前端有一个中转页面保存完member_id和token执行跳转,不暴露member_id和toke给用户
但是在用户网络环境很慢的情况下 跳转很久才能执行 用户可以把带member_id和token的页面分享出去 这样别人点击他的分享链接就能登录他的账户了 这样的问题怎么解决?
1.通过微信公众号网页授权获取openid,在后台查找绑定了这个openid的账号
2.通过url拼接member_id和token 返回用户信息实现自动登录
问题来了虽然我们前端有一个中转页面保存完member_id和token执行跳转,不暴露member_id和toke给用户
但是在用户网络环境很慢的情况下 跳转很久才能执行 用户可以把带member_id和token的页面分享出去 这样别人点击他的分享链接就能登录他的账户了 这样的问题怎么解决?
2 回答1.2k 阅读✓ 已解决
2 回答752 阅读✓ 已解决
1 回答946 阅读✓ 已解决
1 回答606 阅读✓ 已解决
2 回答815 阅读
1 回答816 阅读
1 回答750 阅读
加一次性token校验,给当前登录用户发送token到cookie当用户跳转后去校验这个token是否存在或有效。