一、
使用基于token的身份验证方法,在服务端不需要存储用户的登录记录。大概的流程是这样的:
客户端使用用户名跟密码请求登录
服务端收到请求,验证用户名与密码
验证成功后,服务端会签发一个token,再把这个token发送给客户端
客户端收到token以后可以把它存储起来,比如放在Cookie里或者Local Storage里
客户端每次向服务端请求资源的时候需要带着服务端签发的Token
服务端收到请求,然后去验证客户端请求里面带着的Token,如果验证成功,就向客户端返回请求的数据
二、
vue项目中处理token
axios.interceptors.request.use(
config => {
if (localStorage.token) { // 判断是否存在token,如果存在的话,则每个http header都加上token
config.headers['authorization'] = 'authorization' + localStorage.token;
}
return config
},
err => {
return Promise.reject(err)
})
浙公网安备 33010602011771号