将凭证存储在本地存储中的技巧
javascriptfront end scriptsweb development
本地存储专为跨多个窗口且持续到当前会话之后的存储而设计。特别是,出于性能原因,Web 应用程序可能希望在客户端存储数兆字节的用户数据,例如整个用户编写的文档或用户的邮箱。
要将凭证存储在本地存储中,请在成功登录后生成与用户凭证无关的完全随机字符串。您需要将其存储在数据库中。不要忘记添加到期日期。将该字符串传递给 JavaScript 以存储在本地存储中。
只要本地存储凭证与数据库匹配且超时未到期,就认为他们已登录。
因此,不存在用户凭证从本地存储中暴露的风险。