cookie 设计七天免登陆

免密登录机制详解
本文介绍了一种基于HTTP请求的免密登录实现方案。当用户选择免密登录并成功登录后,系统会将对应的token存入cookie并设置永久有效期,同时在服务器端的Redis中存储该token并设置7天的有效期。当用户再次访问登录页面时,若cookie中存在token,则自动发起后台验证,验证通过即可直接登录。

cookie 每次网络交互的时候,cookie 都会随http request 请求发送过来。
所以这里的思路就非常简单。

1、第一步,如果客户登录成功,并且勾选上了免密登陆,就通过httpResponse 将 用户登录成功后的token存入 cookie ,过期时间可以是永久,并且将token存入到redis中,并设置过期时间为7天,这样就能保住token的过期时间是由服务器端控制。

2、如果退出后,再次访问web端的 login界面时,判断cookie中,是否开启免密登录,在页面加载的时候,判断一下,是否带有token,如果带有token 就将token 发送给后台,使用token redis中去获取值,如果获取失败,就让用户去使用用户名密码去登录

开启免密登录,就是在cookie中多保存一个 是否免密登录的参数罢了。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值