你根本没了解需求
【 在 Madlee 的大作中提到: 】
: 简单说一下吧,这个技术至少30年前就已经很成熟了,也一点都不复杂。脑子正常的框
: 架都会采用,你非要选那些脑子不正常的那也确实没办法。
: 1. 使用https通讯,防止当中有人偷窥,这个没有什么好说的。
: 2. 登录过程,用户通过用户名/密码等等验证方式登录,登录成功,后端发一个随机数
: (学名session_id)给前端,前端要保存这个数到cookies里。后端会把这个随机数和你
: 登录的账户存到数据库/文件/redis里。由于前端只有这么个随机数,所以无法猜出和后
: 端用户的对应关系。
: ...................
--
FROM 120.229.207.*