为了账号安全,请及时绑定邮箱和手机立即绑定

对于一个网站来说,实施“记住我”的最佳方式是什么?

对于一个网站来说,实施“记住我”的最佳方式是什么?

Smart猫小萌 2019-06-04 15:58:23
对于一个网站来说,实施“记住我”的最佳方式是什么?我希望我的网站有一个复选框,用户可以点击,以便他们将不必登录,每次他们访问我的网站。我知道我需要在他们的计算机上存储一个cookie来实现这一点,但是在这个cookie中应该包含什么呢?此外,是否有常见的错误需要注意,以防止此cookie出现安全漏洞,这是可以避免的,同时仍然给予‘记住我’的功能?
查看完整描述

3 回答

?
天涯尽头无女友

TA贡献1831条经验 获得超9个赞

存储他们的用户ID和一个RememberMeToken。当他们使用“记住我”登录时,选中“生成一个新的RememberMeToken”(这会使任何其他标记为“记住我”的机器失效)。

当它们返回时,请通过“记住我”令牌查找它们,并确保与userid匹配。


查看完整回答
反对 回复 2019-06-04
  • 3 回答
  • 0 关注
  • 810 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信