账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    jwt token 前端应该存在cookie还是localstorage里面
    • 2019-11-20 00:00
    • 10
    142
    0

    查了不少资料,都说localstorage不安全,放在cookie里面设置httponly比较好。

    原本我想做的是,后端返回给我token,我将token放在cookie里面,在请求的的时候把cookie里面的token放在header里面。

    但是设置了httponly之后我自己就取不出来token。

    而且,如果设置httponly那不就是很像session那一套去了吗(session把自己的sessionid放在cookie里面,后端根据前端带的cookie里面的sessionid来获取对应的session,后端也是根据cookie来去token,这样如果有移动端,就要增加后端额外代码判断处理吗?我大概是这个意思)

    我的问题就在于,如果设置httponly,我自己在去cookies.get('token')的时候是取不出来放在header里面的。

    1
    打赏
    收藏
    点击回答
    您的回答被采纳后将获得:提问者悬赏的 10 元积分
        全部回答
    • 0
    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部