前后分离开发,前端如何隐藏Token?

php开发的新人,最近刚接触api开发。于是产生了一个疑惑,如果前端需要将一个token传入api,似乎必将在前端页面留下token。其他人不就也能看到token了吗

请问各位是否也遇到过相似的问题,或者说各位在实际开发中遇到这个问题是如何解决的呢?

阅读 5.3k
3 个回答

token只是为了防止重复提交,

并不是安全机制

其他人为什么会知道“他人”的token?
基本认证通过后生成token,同时加上过期时间,过期后重新认证。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题