【发布时间】:2017-04-19 14:31:40
【问题描述】:
我今天遇到了一个问题,我试图保护用户经过身份验证的令牌。我使用会话存储来设置会话到期,并使用 javascript 无法访问的服务器端 cookie 来存储其身份验证令牌。目前的问题是,如果用户打开一个新选项卡,他将不会登录,因为 sessionStorage 中没有过期,但是令牌 cookie 仍然存在。我正在考虑将此类过期从 sessionStorage 移至 localStorage,以便用户在打开新选项卡时仍处于登录状态,但如果我的网站没有活动选项卡,我想删除此类 localStorage 条目。这个可以查吗?
【问题讨论】:
-
为什么不使用服务器会话?他们很容易解决这个问题。直到他们关闭每个窗口,他们的会话才有效
标签: javascript cookies local-storage session-storage