CNode

请教SPA中使用JWT作为认证的正确姿势

问答
Ssolarhell发布于10 年前最后回复9 年前5 回复5317 浏览0 收藏

RT,前端使用了vue+vue-router。 有些接口需要登录后才能使用,JWT的部分应该放到哪里去做呢?

查看回复

回复 (5)

P
paddingme#1·9 年前

token 放在所有拦截器 header 头里, 所有 请求都带上

H
hunnble#2·10 年前

我的做法是token放localStorage存着,然后router变化的时候加上token在后端先看是否过期,没过期就接着验证。

G
guanMac#3·10 年前

放在cookies里面进行验证嘛

M
Matrixbirds#4·10 年前

这就类似cookie store的做法吧 找个地方持久化一下 失效了提示用户重新获取

S
Smallpath#5·10 年前

可以参考https://github.com/Smallpath/Blog/blob/develop/client/back/src/main.js#L12

把Token放LocalStorage稍微有点风险, 服务端必须有Token过期处理, 并且如果不需要记住登陆状态的话,放SessionSorage好些

参与回复
登录后即可参与回复。登录