angular.js - angularjs登录之后如何安全的利用cookie实现用户的权限控制
巴扎黑
巴扎黑 2017-05-15 16:54:55
0
2
573

需求:前后端彻底分离的项目,只通过API交互,用户登录成功后,后端将用户的name和权限写入cookie,前端根据cookie来给不同用户不同的权限

思考:将权限写入cookie很简单,但是这样如何保证安全?

巴扎黑
巴扎黑

répondre à tous(2)
Peter_Zhu

Les applications écrites en angulairejs doivent vérifier les autorisations des utilisateurs sur le front-end et le back-end en même temps, car angulairejs est une application d'une seule page, tous les codes sont sur le front-end et les utilisateurs peuvent les modifier à volonté. : https://blog.coding.net/blog/techniques-for-authentication-in-angular-js-applications

阿神

Mettez un SessionID dans le cookie et placez les autres données relatives aux utilisateurs et aux autorisations dans le cookie. Les utilisateurs peuvent se connecter essentiellement sans entrer de nom d'utilisateur et de mot de passe.

Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal