切换导航
新动弹计划
搜索
文章
动弹
排行榜
登录
注册
×
搜索
文章
动弹
热门关键词
重读《掌控习惯》
ChatGPT
Docker
Laravel
读书
跑步
#daily tips#
#稍后阅读#
Falcon
2021-08-10 16:14
冒泡
好了,使用本站用户登录方式(传统的用户名/密码方式)也能正常获取token。不需要把本站用户的token存入在cookie里,直接向token 接口发一个请求就可以了,接口会根据session的状态发送token,跟用户session的有效期一致,甚至比传统的方式更安全,因为这时的token不存放在cookie,可以防止csrf,不存放在localstorage,可以一定程度防御xss,它存放在内存,按需获取!
0
暂无评论