亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

用戶登錄的實現邏輯

用戶登錄的實現邏輯

慕田峪4524236 2018-09-04 13:33:41
問題單頁面應用中實現用戶登錄的邏輯是怎樣的?我的邏輯是這樣的:1.用戶第一次登錄輸入賬號密碼,post給api拿到一個token;2.把token存在cookie里面,并且給一個過期時間;3.用戶再次登錄,客戶端驗證是否token過期,如果沒過期,直接讓用戶登錄,并延長過期時間;4.如果過期,從新輸入用戶但是這樣沒法解決如果用戶重置密碼的問題,所以切換邏輯為:1.用戶第一次登錄輸入賬號密碼,post給api拿到一個token;2.把token存在cookie里面,并且給一個過期時間;3.用戶再次登錄,服務器驗證是否token過期,如果沒過期,直接讓用戶登錄,并更新過期時間;4.如果過期,從新輸入用戶但是這里又需要考慮,如果用戶在別處登錄的情況:用戶點擊頁面切換服務器驗證是否token過期,如果沒過期,直接讓用戶登錄,并更新過期時間;這樣就不需要設置過期時間,因為每次都要驗證token不過在每次刷新之前都設置鉤子更新,頁面性能會受影響吧請問實際邏輯流程是這樣嗎??
查看完整描述

1 回答

?
大話西游666

TA貢獻1817條經驗 獲得超14個贊

可以存session中呀,可以使用session_regenerate_id()跟換session_id,這樣可以做到單用戶登錄其余用戶被擠下線。


查看完整回答
反對 回復 2018-10-17
  • 1 回答
  • 0 關注
  • 1676 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號