以下代码均使用 javascript 编写。session传统登录的方式是使用 session + token。
推荐一个库 localForage,使用 IndexedDB,WebSQL 以及 IndexedDB 做键值对存储。无状态登录session 需要在数据库中保持用户及token对应信息,所以叫 有状态。
从生成 jwt 规则可知客户端可以解析出 payload,因此不要在 payload 中携带敏感数据,比如用户密码校验在生成规则中可知,jwt 前两部分是对 header 以及 payload 的 base64 编码。
如何判断 token 过期?验证码jwt 不仅可以用在用户认证,也可以用来校验验证码。



| 欢迎光临 黑马程序员技术交流社区 (http://bbs.itheima.com/) | 黑马程序员IT技术论坛 X3.2 |