登录鉴权逻辑问题


    1. 一个项目的开始,是一个登录页的登录表单,

    2. 点击登录发送请求,获取用户信息及token,更新用户信息,设置cookie,包括value, path, damain          (path: '/'根路径,指根路径下所有页面适用,domain: 默认当前主机号,跳转其他路径无法使用该token,要在前面加一个.使得主域名下所有子域名都可以接受该token进行请求。)

    3. 封装请求头,添加Authorization=Bearer + ${token},封装请求相应函数,不是成功转态码,统一错误处理,若状态码为401时,无权限,执行logout重新登录,可本地存储当前的路径,重新登录后再重载回当前路径。

    4. 获取菜单,跳转跟路径或本地存储的上次token失效所在路径

    5. 退出登录,清楚cookie,reload一下location,加载时请求无权限,跳转登录页。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。