用户信息为什么不存在在localstorage或者sessionStorage呢
来源:4-14 使用cookie实现全局登录状态保持-1

慕工程1096074
2023-04-01
用户信息为什么不存在在localstorage或者sessionStorage呢?
写回答
2回答
-
Tomas
2023-06-16
用户信息存在前端是不安全的,所以哪怕是 jwt token 这种鉴权形式,前端也不会存敏感信息,cookie-session。机制就是用。cookie 中的某个 id。去后端换取用户信息00 -
Tomas
2023-04-03
cookie 是发送 http 请求会自动携带,所以一般登陆成功后服务端会把 sessionid 设置到 cookie 里,也有存在 storage 中的,比如 JWT token 鉴权方式,也都可以的
012023-06-16
相似问题