前后分离后,大家是如何做身份认证的?Web项目,不是App
cookie或jwt
如果有这么一个场景,登陆后发布jwt,过期时间1天,那1天之后呢?必须重新登陆吗?
@伊辛伊忆: 在token过期前刷新token,参考 JSON Web Token实际应用
客户端支持的http任何部分控制皆可。
常见常用是cookie —— 可以少写代码。
服务端就不限了 —— 有现成的session(包括各种已经实现的持久或非持久),各种cache——内存、硬盘不限。
只是代码实现量的多少而已。
基于前后端分离的身份认证方式——JWT