前端帐号密码管理问题 财富值5

2016-09-25 16:26发布

在公司做移动端项目,现在做到了帐号管理部分。
于是就遇到了问题了,帐号密码在前端该如何处理?
如果做成全局变量或者常量,或者 localStorage,这样帐号和密码岂不是很容易就被别人看到了。
如果做成 sessionStorage ,可能安全性高一点,我不确定他人还能不能轻易获取到,但是这样岂不是刷新一次就要重新登录,太不方便了啊
所以请问各位,帐号和密码如何既安全又方便的存在前端

付费偷看设置
发送
2条回答

一般不建议直接在前端存储账号密码明文,观察国内bat等大厂,都是存储session。

如果实在需要存储在客户端,可以学习学习像yii之类的框架都会加密cookie存储账号密码在前端。

一周热门 更多>