cookie 每次网络交互的时候,cookie 都会随http request 请求发送过来。
所以这里的思路就非常简单。
1、第一步,如果客户登录成功,并且勾选上了免密登陆,就通过httpResponse 将 用户登录成功后的token存入 cookie ,过期时间可以是永久,并且将token存入到redis中,并设置过期时间为7天,这样就能保住token的过期时间是由服务器端控制。
2、如果退出后,再次访问web端的 login界面时,判断cookie中,是否开启免密登录,在页面加载的时候,判断一下,是否带有token,如果带有token 就将token 发送给后台,使用token redis中去获取值,如果获取失败,就让用户去使用用户名密码去登录
开启免密登录,就是在cookie中多保存一个 是否免密登录的参数罢了。
免密登录机制详解
本文介绍了一种基于HTTP请求的免密登录实现方案。当用户选择免密登录并成功登录后,系统会将对应的token存入cookie并设置永久有效期,同时在服务器端的Redis中存储该token并设置7天的有效期。当用户再次访问登录页面时,若cookie中存在token,则自动发起后台验证,验证通过即可直接登录。
1845

被折叠的 条评论
为什么被折叠?



