讲师中心 微信公众号
AI工具推荐 视频效率加速

Vue 3 中登录状态管理怎么将 Token 安全保存在本地存储中

冬静吖_9980

冬静吖_9980

发布时间:2026-10-01 07:58:49

|

886人浏览过

|

来源于php中文网

原创

Vue 3登录态管理需兼顾安全与可用:推荐敏感项目用HttpOnly Cookie存access_token防XSS,localStorage仅存非敏感信息;必须前端存token时应结构化存储、配合Pinia持久化及短时效+刷新机制。

vue 3 中登录状态管理怎么将 token 安全保存在本地存储中

Vue 3 中登录状态管理不能只靠内存存储,否则刷新页面就会丢失登录态。Token 要安全保存在本地存储中,核心是“存得对、读得准、用得稳、清得及时”,同时兼顾安全性与可用性。

选择 localStorage 还是 Cookie?关键看安全需求

localStorage 是最常用的方式,但不是最安全的:

  • localStorage 优点:容量大(约5MB)、操作简单、适合前端完全控制 Token 的场景(如纯 SPA)
  • localStorage 缺点:易受 XSS 攻击——恶意脚本可直接读取 localStorage.getItem('token')
  • Cookie(带 HttpOnly)优点:浏览器自动携带、JS 无法读取(防 XSS)、支持 Secure + SameSite 属性(防 CSRF 和中间人劫持)
  • 推荐组合:敏感项目用 HttpOnly Cookie 存 access_token,前端仅用 localStorage 存非敏感信息(如用户昵称、菜单权限);若必须前端存 token,至少搭配加密或双 token 机制

正确保存和读取 Token 的基本流程

登录成功后,不要只存 token 字符串,要结构化、可验证地保存:

Token Usage Monitor
Token Usage Monitor

监控并显示AI模型的Token使用指标。适用于需要追踪Token消耗速率、查看历史使用数据或获取高额使用警报时。

下载
  • 登录响应拿到 { access_token, refresh_token, user: { id, name, role } } 后,立即写入:
  • localStorage.setItem('auth', JSON.stringify({ at: 'xxx', rt: 'yyy', user: {...}, expires: Date.now() + 3600000 }))
  • 应用启动时(如 main.ts 或 pinia store 初始化),优先从 localStorage 恢复:
  • 解析后校验 expires 时间,过期则自动清除并跳转登录页
  • 避免直接使用 localStorage.setItem('token', rawToken) —— 缺少上下文、无法扩展、难以维护

配合 Pinia 实现响应式 + 持久化双保障

单纯 localStorage 不响应,用户组件无法自动更新登录状态。推荐用 Pinia + 持久化插件:

立即学习“前端免费学习笔记(深入)”;

  • 安装插件:npm install pinia-plugin-persistedstate
  • 在 store 中定义 auth state,并声明持久化策略:
  • 示例代码片段:
  • export const useAuthStore = defineStore('auth', {
  •   state: () => ({
  •     token: '',
  •     user: null as User | null,
  •     isLogin: false
  •   }),
  •   persist: {
  •     key: 'auth_v3',
  •     storage: localStorage,
  •     paths: ['token', 'user', 'isLogin']
  •   }
  • })

安全增强建议(不难做,但很关键)

Token 存本地不是终点,而是安全链的第一环:

  • 启用 HTTPS:所有传输必须走 HTTPS,否则 localStorage 或 Cookie 都可能被中间人截获
  • 短时效 access_token + 长时效 refresh_token:前端只用 access_token 请求 API,过期后用 refresh_token 向后端换新 token(避免长期暴露高权限凭证)
  • 登出时彻底清理:调用 localStorage.removeItem('auth') 并清空 store,同时向后端发起 /logout 失效服务端 token(尤其 Redis 中的 refresh_token)
  • 敏感操作二次校验:修改密码、支付等动作,即使已登录,也应要求重新输入密码或短信验证

热门AI工具

更多
蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2203

2023.08.11

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

4723

2023.10.09

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

5850

2024.03.19

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

5298

2024.03.22

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

763

2024.05.22

cookie
cookie

Cookie 是一种在用户计算机上存储小型文本文件的技术,用于在用户与网站进行交互时收集和存储有关用户的信息。当用户访问一个网站时,网站会将一个包含特定信息的 Cookie 文件发送到用户的浏览器,浏览器会将该 Cookie 存储在用户的计算机上。之后,当用户再次访问该网站时,浏览器会向服务器发送 Cookie,服务器可以根据 Cookie 中的信息来识别用户、跟踪用户行为等。

11119

2023.06.30

document.cookie获取不到怎么解决
document.cookie获取不到怎么解决

document.cookie获取不到的解决办法:1、浏览器的隐私设置;2、Same-origin policy;3、HTTPOnly Cookie;4、JavaScript代码错误;5、Cookie不存在或过期等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

966

2023.11.23

阻止所有cookie什么意思
阻止所有cookie什么意思

阻止所有cookie意味着在浏览器中禁止接受和存储网站发送的cookie。阻止所有cookie可能会影响许多网站的使用体验,因为许多网站使用cookie来提供个性化服务、存储用户信息或跟踪用户行为。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

744

2024.02.23

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

0

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Vue 教程
Vue 教程

共42课时 | 16.8万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.4万人学习

Vue.js 微实战--十天技能课堂
Vue.js 微实战--十天技能课堂

共18课时 | 1.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn