亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

我什么時候應該銷毀令牌

我什么時候應該銷毀令牌

開心每一天1111 2021-09-30 17:26:06
我有很多關于令牌的問題我應該在用戶登錄和注冊時創建令牌還是(僅登錄)?我應該將令牌保存在本地存儲中嗎?我應該在用戶提出每個請求后發送令牌嗎?我應該只在注銷后銷毀令牌嗎?用戶注冊后,他/她將擁有令牌,我應該將令牌保存在本地存儲中,在他/她登錄后,我是否應該更換令牌,因為如果我銷毀令牌并制作新令牌,他/她將擁有一個新令牌一個并在本地存儲中替換它?最后一個問題如何使用令牌讓用戶在注冊后立即登錄?對不起,你們累了,但是當我嘗試制作身份驗證時,我想到了這些問題
查看完整描述

2 回答

?
拉丁的傳說

TA貢獻1789條經驗 獲得超8個贊

重要的話題,我建議你花一點時間閱讀它,但對于初學者來說,這里有一些快速的答案:

  1. 主要是登錄,你也可以通過某種方式設置注冊確認鏈接,但這取決于工作流程,用戶注冊后登錄就足夠了。

  2. 不,不安全,它應該只在內存中。(例如在商店中)

  3. 是的,您可以在每次調用的標頭中設置身份驗證令牌。

  4. 注銷,也取決于您需要的安全級別,您可以在其上設置一些到期日期,以確保安全。


查看完整回答
反對 回復 2021-09-30
?
Helenr

TA貢獻1780條經驗 獲得超4個贊

1- 僅登錄

2- 否“如果你將它存儲在 localStorage 中,它可以被你頁面中的任何腳本訪問(這聽起來很糟糕,因為 XSS 攻擊可以讓外部攻擊者訪問令牌)?!?nbsp;相反,您可以將其保存在 HttpOnly cookie 中

3- 是的,您還必須對其進行驗證

4-這取決于您是否需要將其保存以用于歷史記錄和修訂用戶交易,因此如果您不這樣做,請保存它,因此將其刪除

5-您必須將用戶重定向到您的應用程序,以防他擁有有效令牌,因此如果他擁有有效令牌,他將無法打開登錄頁面,為了再次登錄,他必須注銷,如果他再次登錄應該怎么辦我刪除舊令牌?不要因為也許他從其他設備打開了你的應用程序

6-將令牌返回到前端保存該令牌然后將用戶重定向到應用程序頁面而不是登錄。

關于主要問題標題,當您刪除令牌時?

1- 登出

2-您可以進行每日檢查(作業或代碼)以查找過期的令牌并將其刪除。

3- 在任何 Web 服務中收到過期令牌時,將其刪除并將用戶重定向到登錄頁面


查看完整回答
反對 回復 2021-09-30
  • 2 回答
  • 0 關注
  • 240 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號