javascript - token认证的问题
PHP中文网
PHP中文网 2017-04-11 10:15:01
[JavaScript讨论组]

使用react-router做了一个单页应用,通过localstorage保存来自服务端的token实现客户端认证,login组件登录成功的时候设置 localStorage.token=res.body.token,但问题出现在如果同一浏览器同时登录了不同账户,第一个账户的token会被第二个账户的token覆盖,这样第一个账户就能请求得到第二个账户的数据了...我知道是token的命名重复了,但我并没引入redux,所以如果给每一个用户的token叫不同的名字我改怎么通知我的auth.js呢?

这是我的auth.js,它暴露的每一个函数都作为路由组件onEnter的认证钩子。

module.exports={

    /*token为空!请登录!*/
    redirectToLogin(nextState, replaceState){
        alert(localStorage.token);
        if(!localStorage.token || localStorage.token==""){
            alert(" 请登录! ");
            replaceState(null, '/marriage_app/login');
        }else{
            return;
        };
    },

    /*token不为空!已经登录过啦!*/
    redirectToApp(nextState, replaceState){
        if(localStorage.token && localStorage.token!=""){
            replaceState(null, '/marriage_app');
        }else{
            return;
        };
    },

    /*注销!清空 token!*/
    logout(nextState, replaceState){
        alert("logout");
        delete localStorage.token;
        replaceState(null, '/marriage_app/login');
    }
}
PHP中文网
PHP中文网

认证高级PHP讲师

全部回复(2)
巴扎黑

这里有个问题,首先客户端的登录应该是唯一的,如果只是使用token去让浏览器判断登录状态,那么如果一个用户登录成功以后,那么就意味着在这个机器或者浏览器登录的其他用户都应该被登出,否则当两个用户同时登录时你要请求哪个用户的数据呢

迷茫

token除了客户端校验外 服务端也应该校验 换句话说:你的token应该包含用户的基本信息,这样服务端解密token的时候就知道是哪个账户了

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号