我正在为一个网站开发用户会话管理。流动:
database
创建会话ID cookie
请求中传递会话ID cookie
我的问题是:前端如何知道会话是否不存在/无效?当用户更改密码时,需要处理这种情况,然后撤销他们跨设备的所有会话。所以前端需要检查后端。
可能采取的办法:
如果会话不活动,
哪一种是最好的方法?
发布于 2021-11-24 00:31:18
前端不应该处理任何会话管理逻辑。这样做完全是后端的责任。前端应该只对后端的响应做出反应。备选案文3将是理想的解决办法。这将确保一致性和安全性。
https://stackoverflow.com/questions/63352365
复制相似问题