目前的业务逻辑为:
1、用户授权成功后服务端带上access_token重定向至登陆页面。
2、登陆页面如果成功获取url参数中的access_token则写入localstorage,然后跳转至相应页面完成授权。
现在碰到个问题,如果A用户授权成功后端重定向的url在跳转前复制分享给B用户出去,B用户进入链接显示的就是A用户的信息。
目前的业务逻辑为:
1、用户授权成功后服务端带上access_token重定向至登陆页面。
2、登陆页面如果成功获取url参数中的access_token则写入localstorage,然后跳转至相应页面完成授权。
现在碰到个问题,如果A用户授权成功后端重定向的url在跳转前复制分享给B用户出去,B用户进入链接显示的就是A用户的信息。
13 回答12.7k 阅读
2 回答4.9k 阅读✓ 已解决
9 回答1.6k 阅读✓ 已解决
3 回答2.1k 阅读✓ 已解决
8 回答2.2k 阅读
5 回答664 阅读
3 回答1.3k 阅读✓ 已解决
这部分逻辑不应该暴露给前端呀。写cookie里面。然后设置无法让前端获取