将凭证存储在本地存储中
javascriptweb developmentfront end scripts更新于 2024/8/27 8:16:00
本地存储设计用于跨多个窗口并持续到当前会话之外的存储。特别是,出于性能原因,Web 应用程序可能希望在客户端存储数兆字节的用户数据,例如整个用户编写的文档或用户的邮箱。
要将凭证存储在本地存储中,请在成功登录后生成一个与用户凭证无关的完全随机字符串。您需要将其存储在数据库中。不要忘记添加到期日期。将该字符串传递给 JavaScript 以存储在本地存储中。
只要本地存储凭证与数据库匹配且超时未到期,就认为他们已登录。
因此,不存在用户凭证从本地存储中暴露的风险。