【发布时间】:2021-04-15 07:10:31
【问题描述】:
我正在使用 react 和 laravel 创建一个电子商务商店。用户身份验证是通行证和 jwt 令牌,但我想知道保存来宾用户信息(例如购物车物品)的最佳做法是什么,以及... LocalStorage 是一个选项,但是如果我们需要分析数据怎么办 另一种选择是使用 cookie 和会话,在这种情况下,这违反了宁静...
【问题讨论】:
-
这是非常基于意见的。我的意见是您可以向来宾用户颁发令牌,并且您的客户端可以确保始终在每个请求上发送令牌。这样你就可以在没有 cookie 的情况下保持某种“会话”打开
-
是否有开箱即用的 laravel 身份验证包(如护照)实现?如何区分具有不同权限的登录令牌和访客令牌。奇怪的是我找不到关于这种事情的任何信息,好像没有人需要攻击访客用户......
-
就我个人而言,我只会创建一个新的用户模型,将模型标记为“访客”用户并发出令牌。然后每周扫一次访客用户什么的。如果用户想注册到您的网站但您是对的,这也将允许您轻松地将访客用户帐户转换为普通用户帐户,但我认为目前还没有行业标准的方式来做到这一点。做自己的事。