如何优化前后端分离中的微信认证登陆?

目前的业务逻辑为:

1、用户授权成功后服务端带上access_token重定向至登陆页面。
2、登陆页面如果成功获取url参数中的access_token则写入localstorage,然后跳转至相应页面完成授权。

现在碰到个问题,如果A用户授权成功后端重定向的url在跳转前复制分享给B用户出去,B用户进入链接显示的就是A用户的信息。

阅读 1.7k
1 个回答

这部分逻辑不应该暴露给前端呀。写cookie里面。然后设置无法让前端获取

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题