如果一项服务器端的应用,只有登录用户才可以访问,在应用获取用户浏览器cookie提交过来的用户名和密码后,是否还需要对用户名和密码进行验证,只有通过验证才可以进行访问?问下是否需要这样?
那要看你的 cookie 中保存的是什么。如果保存的是凭据(比如用户名和密码),那么久需要再使用其它方式验证;如果保存的是令牌,那么只需要验证令牌有效。
当然要验证啊,根据cookie里面存储的用户信息验证啊