瓦史托德 2018-08-20 01:48 采纳率: 100%
浏览 7225
已结题

单点登录,客户端怎么验证token

图片说明
图片说明
GitHub下了一个代码,服务端操作cookie的比较靠谱一点。
但是客户端怎么验证的,每次请求都重定向到这个login()?这不是重复了吗,而且ajax的也验证不了

  • 写回答

8条回答

  • 小小菜鸟2020 2018-08-20 01:56
    关注

    一般客户端是不会校验用户的,如果需要校验用户是否登录,需要通过向后端发送请求,通过请求的结果获取,但是这样做没有什么意义。
    因为客户端通过用户是否登录而发送请求或者展现什么内容,这些都是可以通过查看客户端js代码获取到内容的,无法保证安全性。

    评论

报告相同问题?

悬赏问题

  • ¥15 执行 virtuoso 命令后,界面没有,cadence 启动不起来
  • ¥50 comfyui下连接animatediff节点生成视频质量非常差的原因
  • ¥20 有关区间dp的问题求解
  • ¥15 多电路系统共用电源的串扰问题
  • ¥15 slam rangenet++配置
  • ¥15 有没有研究水声通信方面的帮我改俩matlab代码
  • ¥15 ubuntu子系统密码忘记
  • ¥15 保护模式-系统加载-段寄存器
  • ¥15 电脑桌面设定一个区域禁止鼠标操作
  • ¥15 求NPF226060磁芯的详细资料