现在网站基本都是用token来做身份验证,因为token不容易伪造。我自己有以下疑问:用户登录的时候服务端会返回一个token,客户端会把这个token存入本地,比如存入cookie中,然后在发送http请求的时候会带上cookie,既然这个token还是存在cookie中,那不也是不安全的吗?
鸿蒙传说
四季花海
相关分类