猿问

angularjs登录之后如何安全的利用cookie实现用户的权限控制

需求:前后端彻底分离的项目,只通过API交互,用户登录成功后,后端将用户的name和权限写入cookie,前端根据cookie来给不同用户不同的权限

思考:将权限写入cookie很简单,但是这样如何保证安全?


芜湖不芜
浏览 1172回答 2
2回答

繁花不似锦

Cookie放个SessionID,其它用户、权限相关数据放到Cookie里,用户基本就不用输入用户名密码也能登录了。
随时随地看视频慕课网APP

相关分类

AngularJS
我要回答