现在我输入账号密码,浏览器发送请求,成功返回了token;
想问的是:这个token我是放在cookie里好还是localStorage好呢?
还有就是其他页面的登录拦截怎么处理?
是判断cookie或者localStorage里有token就放行吗?(如果是,别人随便造一个token也可以放行了啊)
还有成功的返回的超时时间是怎么用,是放在cookie里面吗?
还是我的思路是错的?
狐的传说
相关分类