对于前后端分离的网站,通过AJAX交互,API使用cookie鉴权可行吗?有什么问题?

后端写成的API,前端通过AJAX来访问,使用用户登录后后端给的cookie用来给API鉴权可行吗?

发现大部分网站的API都是通过OAuth,还有token之类的,不知道怎么实现,为什么不通过用户登录的cookie来鉴权呢?有什么缺点么?


烙印99
浏览 802回答 1
1回答
打开App,查看更多内容
随时随地看视频慕课网APP

相关分类

JavaScript