前后端分离的项目:
登录之后,前端会在浏览器缓存下用户登录信息; 每次请求会把用户信息传给后台; 而且都是get请求,参数都在链接上面; 现在只要把这个请求链接拷贝下来,另开一个页面也是可以请求到数据的; 现在觉得这样不安全,别人抓包就可以抓到数据; 请问有没有其他更好的方式,在请求接口的时候做是否登录校验?
阿晨1998
犯罪嫌疑人X
相关分类