各位大侠,我用vuecli和flask搭建了一个论坛,
我看网上的说法,用户信息放在flask的session里,然后返回给前端vue一个id存储在cookie里。
但我自己的做法是用户在登陆的时候读取用户表,然后把用户信息存在cookie里,如.this.$cookies.set('username',_this.username,'1h');
,
在之后其他页面中直接读取cookie里的信息,全程不使用flask的session。
1.请问我这种做法可行么?有哪些问题?
2.vuejs是一种单页面设计,这对cookie的设计有什么影响?
3.看网上说会存在游览器禁止cookie的情况,请问这种情况在日常用户端是不是普遍存在?
set-cookie
的方式写到本地。验证身份的时候,从 cookie 里取出 session_id,然后检查 session 信息。httpOnly
和sameSite
加强安全性(具体意思清自行搜索)