如果只把token存cookie会有什么问题呢?项目中是怎么操作呢?
可以的,如果使用的是浏览器,用户禁用cookie将会出现问题,使用token存到cookie可以实现单点登录,即多个系统共用一个token免去多次登录。
当然涉及到token失效和非法token问题。
可以考虑cookie +jwt + redis 实现双重认证。
function getCookie_log(name) {
if (document.cookie.length > 0) {
var start = document.cookie.indexOf(name + "=");
if (start != -1) {
start = start + name.length + 1;
var end = document.cookie.indexOf(";", start);
if (end == -1) {
end = document.cookie.length;
}
return unescape(document.cookie.substring(start, end));
}
}
}