javascript - vue项目,登录后储存cookie,可以用cookie作为ajax请求的授权加密吗

 兜兜岁月真伟大 发布于 2022-11-30 17:24

vue项目,登录后将sessionid储存在cookie,
然后可以用cookie作为ajax请求的授权加密吗
只能操作自己的数据

3 个回答
  • sessionID存储在cookie中,不需要特别用js获取到sessionID加到Ajax请求中。在每次请求中,客户端都会把cookie带上请求头中,后端可以接收到cookie中的sessionID,判断到是否用户本人。

    2022-11-30 17:26 回答
  • cookie没办法作为授权加密的手段。

    cookie里存储的sessionID,可以用来使后端服务器获取真正登录的用户信息,从而判断发起当前请求的用户是否具备操作这个API的权限。

    2022-11-30 17:26 回答
  • 登录后,服务器生成一个token和token过期时间,写到数据库,然后返回给客户端,cookie保存一个token,客户端做任何操作都要提交这个token过来,服务器验证token的正确性和是否过期。

    2022-11-30 17:26 回答
撰写答案
今天,你开发时遇到什么问题呢?
立即提问
热门标签
PHP1.CN | 中国最专业的PHP中文社区 | PNG素材下载 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有