在前后端完全分离的情况下,Vue项目中实现token验证大致思路如下:
$\color{#FFB6C1}{
1、第一次登录的时候,前端调后端的登陆接口,发送用户名和密码
}$
2、后端收到请求,验证用户名和密码,验证成功,就给前端返回一个token
3、前端拿到token,将token存储到localStorage和vuex中,并跳转路由页面
登录页面的代码:
vuex里面的代码:
4、前端每次跳转路由,就判断 localStroage 中有无 token ,没有就跳转到登录页面,有则跳转到对应路由页面
5、每次调后端接口,都要在请求头中加token(可以在ajax请求拦截加入token)
6、后端判断请求头中有无token,有token,就拿到token并验证token,验证成功就返回数据,验证失败(例如:token过期)就返回401,请求头中没有token也返回401
7、如果前端拿到状态码为401,就清除token信息并跳转到登录页面