我在PWA开发中使用PHP、AJAX和JS。当用户返回PWA应用程序时,我希望用户的登录状态保持持久。现在,我通过访问令牌进行操作,并通过HttpOnly将其保存在cookie中。在这里定义它-
message.
< code >H19用户将成功地登录--下次用户返回到web应用程序时,会在中提示用户,服务器PHP代码查找保存在cookie中的登录散列值,并从Database.
。
所以现在我担心的是-
发布于 2020-12-22 13:34:02
你可以在这里找到你想要的答案:)
"Keep Me Logged In" - the best approach
使用散列曲奇是很重要的。
在客户端,您应该使用一个cookie来表示“哈希”cookie的"id“,
当用户下次返回web应用程序->时,您将使用您在服务器上保存的散列cookie检查他的cookie("id"),并检查是否匹配(在服务器端完成)。
注意:哈希函数是在服务器上完成的。
还有一件事:永远不要让这个cookie(散列)离开服务器。
https://stackoverflow.com/questions/65408993
复制相似问题