扫码关注官方订阅号
需求:前后端彻底分离的项目,只通过API交互,用户登录成功后,后端将用户的name和权限写入cookie,前端根据cookie来给不同用户不同的权限
思考:将权限写入cookie很简单,但是这样如何保证安全?
Cookie放个SessionID,其它用户、权限相关数据放到Cookie里,用户基本就不用输入用户名密码也能登录了。
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
Cookie放个SessionID,其它用户、权限相关数据放到Cookie里,用户基本就不用输入用户名密码也能登录了。