1.通过微信公众号网页授权获取openid,在后台查找绑定了这个openid的账号
2.通过url拼接member_id和token 返回用户信息实现自动登录
问题来了虽然我们前端有一个中转页面保存完member_id和token执行跳转,不暴露member_id和toke给用户
但是在用户网络环境很慢的情况下 跳转很久才能执行 用户可以把带member_id和token的页面分享出去 这样别人点击他的分享链接就能登录他的账户了 这样的问题怎么解决?
1.通过微信公众号网页授权获取openid,在后台查找绑定了这个openid的账号
2.通过url拼接member_id和token 返回用户信息实现自动登录
问题来了虽然我们前端有一个中转页面保存完member_id和token执行跳转,不暴露member_id和toke给用户
但是在用户网络环境很慢的情况下 跳转很久才能执行 用户可以把带member_id和token的页面分享出去 这样别人点击他的分享链接就能登录他的账户了 这样的问题怎么解决?
1 回答4.2k 阅读✓ 已解决
3 回答1.9k 阅读✓ 已解决
2 回答2.3k 阅读✓ 已解决
2 回答838 阅读✓ 已解决
1 回答1.4k 阅读✓ 已解决
2 回答2.3k 阅读
1 回答712 阅读✓ 已解决
加一次性token校验,给当前登录用户发送token到cookie当用户跳转后去校验这个token是否存在或有效。