开发者社区> 问答> 正文

请问大家都是如何验证登录的?

我看了些别人写的文章,有个方法是:用户输入用户名和密码验证通过之后,将用户名ip等做一个‘加密’,然后存到用户cookie
请问大家平时是这么做的吗?
比较好的登录的方法是什么?
希望我讲清楚了

展开
收起
小旋风柴进 2016-03-10 10:57:55 2331 0
1 条回答
写回答
取消 提交回答
  • 将用户名ip等做一个‘加密’,然后存到用户cookie
    不需要,也不应该记录ip在cookie中,明文记录用户名就可以了,以及服务器随机产生一个tooken(可以是随机数),并且存储在服务器端,客户端用用户名+token提交服务器,服务器验证。
    之所以这样,是我们要考虑如下需求:当你在另一个计算机上登录,允许你在不接触原先计算机的情况下作废掉原来的cookie。以及当你更换ip作废掉原来的cookie。

    2019-07-17 18:57:10
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
安全机制与User账户身份验证实战 立即下载
低代码开发师(初级)实战教程 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载