專家 發(fā)表于 2023-4-13 01:00
cookie要是在客戶端解密那可就壞了,加密就是為了用戶那邊無法解密啊,直接在用戶那邊解密,等同于你把最高 ...
crx349 發(fā)表于 2023-4-14 13:05
electron的項目 打開discuz網(wǎng)頁 不需要用cookie
建議流程:1.插件地址 2.自定義生成一共token 3.electron ...
一劍橫天 發(fā)表于 2023-4-14 13:35
這個就相當于自己寫一個cookie或者token規(guī)則唄
一劍橫天 發(fā)表于 2023-4-14 13:03
不是客戶端解密,而是客戶端把cookie發(fā)給后臺,后臺解密后把解密的結(jié)果發(fā)給客戶端,告知客戶端這個用戶ID ...
專家 發(fā)表于 2023-4-14 17:14
你這個流程,cookie不需要專門解密,直接帶cookie發(fā)請求給discuz,返回的信息里就有你要的數(shù)據(jù)了。
比方 ...
一劍橫天 發(fā)表于 2023-4-14 18:00
網(wǎng)頁登錄后,客戶端并無法識哪個用戶登錄,只能得到他的cookie,然后把cookie給后臺,后臺得先解密得到用 ...
專家 發(fā)表于 2023-4-14 21:38
你的后臺不是discuz框架,而是額外單獨做了個程序么?cookie是能解密,但是你這么做不科學,有更合理簡單 ...
一劍橫天 發(fā)表于 2023-4-19 23:37
我們現(xiàn)在就是解密后然后傳給客戶端登錄了。。。
專家 發(fā)表于 2023-4-22 17:13
解密后的數(shù)據(jù)傳給客戶端,基本上等同于客戶端可以隨意篡改,拿這樣的數(shù)據(jù)當憑據(jù)登錄,你只能指望沒有懂技 ...
科站網(wǎng) 發(fā)表于 2023-4-24 16:59
不應該是吧cookie給你的后端,然后解密后提供用戶信息給你的前端嗎
一劍橫天 發(fā)表于 2023-4-25 10:10
目前是這樣的,不過樓上有人說這樣不安全
歡迎光臨 Discuz! 官方交流社區(qū) (http://r615.cn/) | Powered by Discuz! X5.0 |