angular.js - angularjs登录之后如何安全的利用cookie实现用户的权限控制
巴扎黑
巴扎黑 2017-05-15 16:54:55
0
2
533

需求:前后端彻底分离的项目,只通过API交互,用户登录成功后,后端将用户的name和权限写入cookie,前端根据cookie来给不同用户不同的权限

思考:将权限写入cookie很简单,但是这样如何保证安全?

巴扎黑
巴扎黑

membalas semua(2)
Peter_Zhu

Aplikasi yang ditulis dalam angularjs mesti mengesahkan kebenaran pengguna di bahagian hadapan dan belakang pada masa yang sama, kerana angularjs ialah aplikasi satu halaman, semua kod berada di bahagian hadapan dan pengguna boleh mengubah suainya sesuka hati : https://blog.coding.net/blog/ techniques-for-authentication-in-angular-js-applications

阿神

Letakkan ID Sesi dalam kuki, dan letakkan pengguna lain dan data yang berkaitan dengan kebenaran dalam kuki Pengguna boleh log masuk secara asasnya tanpa memasukkan nama pengguna dan kata laluan.

Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan
Tentang kita Penafian Sitemap
Laman web PHP Cina:Latihan PHP dalam talian kebajikan awam,Bantu pelajar PHP berkembang dengan cepat!