为了账号安全,请及时绑定邮箱和手机立即绑定

登陆页面过期实现的原理是怎样的?感激不尽

登陆页面过期实现的原理是怎样的?感激不尽

守着星空守着你 2019-07-27 00:47:15
我看见有很多网站,打开一个用户登陆页面,超过几分钟没操作登陆,然后,突然想起来了,输入用户名,密码,点击登陆。网站会提示,页面已经过期,直接刷新了一下登陆页面。让用户再登陆。这个是什么用处啊?是不是可能是为了这样,用户输入,用户名,密码,然后没点登陆,然后去吃饭了。防止在吃饭这段时间,有人点击登陆?这个是咋实现的?
查看完整描述

2 回答

?
犯罪嫌疑人X

TA贡献2080条经验 获得超4个赞

没有遇到过这种情况我猜测可能是为了防止xss攻击,生成了一个短期的用于校验的token,这个token有个过期时间,过期了需要重新获取
                            
查看完整回答
反对 回复 2019-07-27
?
饮歌长啸

TA贡献1951条经验 获得超3个赞

实现方法可以这样,登录的api需要一个专门的token,打开登录页的时候,前端向后台申请这个token,后台创建这个token并记录时间,登录的时候,前端把用户名、密码和token发送到后台,后台判断这个token是否过期。
                            
查看完整回答
反对 回复 2019-07-27
  • 2 回答
  • 0 关注
  • 425 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号