主要是一些前端使用的流程:html
客户端使用用户名密码登陆。
服务端收到请求,去验证用户名与密码。验证成功后,服务端会签发一个 Token,把这个 Token 发送给客户端。
客户端将收到的Token存储起来。(cookie或者localStorage)
客户端每次须要登陆验证的请求都须要带着Token发送给服务器端。
服务器端收到请求后先验证Token,若是成功,返回数据。
前端
1.服务端签发的下来的token,将其存储到cookie或者其余服务器
localStorage.setItem('token', data.data.token);cookie
2. 每次发送请求都携带本地的token去发送spa
function getToken(){ if(!!localStorage.getItem('token')){ return localStorage.getItem('token'); } return null;//若是获取不到token就发送null给服务器端 }
3. token 过时处理code
function handleTokenFailed(code){ if(code==401){ localStorage.clear(); new Toast().showMsg('登陆信息已过时,请从新登陆',500) setTimeout(function () { location.href = 'index.html'; },1000) } }