前后端分离,用 React/Vue 框架下,用户权限应该用 cookie 验证?还是 token 验证?
資深大佬 : liudaqi 6
前后端分离的框架,用户权限大家用 cookie 验证?还是 token 验证?
大佬有話說 (33)
你想问的估计是用 token 还是用 db 维持 session
这个取决于服务器端的设计
考虑到多台服务器的共享问题。token 的扩展性更好
至于 client 的存储 因为 cookie 有 httpOnly 选项 比其他 localstorage 之类的更好
所以一般情况下。建议 cookie ( httponly ) + token