目前的业务逻辑为:
1、用户授权成功后服务端带上access_token重定向至登陆页面。
2、登陆页面如果成功获取url参数中的access_token则写入localstorage,然后跳转至相应页面完成授权。
现在碰到个问题,如果A用户授权成功后端重定向的url在跳转前复制分享给B用户出去,B用户进入链接显示的就是A用户的信息。
目前的业务逻辑为:
1、用户授权成功后服务端带上access_token重定向至登陆页面。
2、登陆页面如果成功获取url参数中的access_token则写入localstorage,然后跳转至相应页面完成授权。
现在碰到个问题,如果A用户授权成功后端重定向的url在跳转前复制分享给B用户出去,B用户进入链接显示的就是A用户的信息。
10 回答11.1k 阅读
15 回答8.4k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答2.6k 阅读✓ 已解决
3 回答5.1k 阅读✓ 已解决
3 回答1.8k 阅读✓ 已解决
这部分逻辑不应该暴露给前端呀。写cookie里面。然后设置无法让前端获取