在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問(wèn)答/網(wǎng)絡(luò)安全  HTML/ session跨域共享問(wèn)題

session跨域共享問(wèn)題

遇到一個(gè)問(wèn)題,項(xiàng)目采用前后端分離,后端采用node express,前端和后臺(tái)在不同地方,存在跨域,如何讓處理session共享問(wèn)題
。我的初步解決方案:采用數(shù)據(jù)庫(kù)存儲(chǔ)session

求其他方法的賜教

回答
編輯回答
念舊

可以登錄成功之后,服務(wù)器就根據(jù)這個(gè)唯一的用戶(hù)名和當(dāng)前時(shí)間生成一個(gè) UUID 或者 MD5 之類(lèi)的簽名返回給客戶(hù)端,作為自定義的 session_id,然后客戶(hù)端每次請(qǐng)求的時(shí)候都會(huì)帶上這個(gè) session_id,并且后端會(huì)給這個(gè) session_id 設(shè)定一個(gè)多久不操作就過(guò)期的時(shí)間。

2018年9月22日 10:22
編輯回答
赱丅呿

如果是跨域的問(wèn)題你后端可以設(shè)置響應(yīng)頭:Access-Control-Allow-Origin: * ,允許所有的域名,你也可以設(shè)置為你允許單獨(dú)的域名

處理session共享問(wèn)題:你可以保存到redis數(shù)據(jù)庫(kù)中

你還可以看一下SSO單點(diǎn)登錄的原理

2018年1月9日 04:31