在调用服务端接口时需要传入在登录时服务端返回的token,这个token拿到时应该存在客户端还是服务端,如果我存在客户端,比如cookie或者localStorage会不会有安全问题,有什么解决的办法。
前端用vue,后端用java开发,jwt的token机制
在调用服务端接口时需要传入在登录时服务端返回的token,这个token拿到时应该存在客户端还是服务端,如果我存在客户端,比如cookie或者localStorage会不会有安全问题,有什么解决的办法。
前端用vue,后端用java开发,jwt的token机制
10 回答11.3k 阅读
5 回答4.9k 阅读✓ 已解决
4 回答3.2k 阅读✓ 已解决
8 回答6.4k 阅读
2 回答2.8k 阅读✓ 已解决
3 回答2.4k 阅读✓ 已解决
3 回答2.2k 阅读✓ 已解决
前后端分离的话,自然是放前端。放localStorage比cookie好。用户自己的token,安全问题影响不大。而且你的token肯定也是有过期时间的。