首页
沸点
课程
APP
AI用量
作品广场
专家标注
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
安全 权限
订阅
xxxxxxxxxhhhhh
更多收藏集
微信扫码分享
微信
新浪微博
QQ
14篇文章 · 0订阅
一文教你搞定所有前端鉴权与后端鉴权方案,让你不再迷惘
关于前端鉴权这块,Token、Cookie、Session、JWT、单点登录、扫码登录、一键登录是什么意思?分别有什么作用?你一般是怎么做的?以及你是怎么存储的呢?那你又是怎么保证它的安全的呢?
九种跨域方式实现原理(完整版)
前后端数据交互经常会碰到请求跨域,什么是跨域,以及有哪几种跨域方式,这是本文要探讨的内容。 本文完整的源代码请猛戳github博客,纸上得来终觉浅,建议大家动手敲敲代码。 同源策略是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,浏览器很容易受到XSS、CSR…
手摸手,带你用vue撸后台 系列二(登录权限篇)
进入正题,做后台项目区别于做其它的项目,权限验证与安全性是非常重要的,可以说是一个后台项目一开始就必须考虑和搭建的基础核心功能。我们所要做到的是:不同的权限对应着不同的路由,同时侧边栏也需根据不同的权限,异步生成。这里先简单说一下,我实现登录和权限验证的思路。 登录:当用户填写…
前端B端权限控制【资源权限,数据权限】
后台管理平台内部权限大部分涉及到到两种方式: 资源权限 & 数据权限 说明:下面的代码是react + ant design pro的例子。资源权限:菜单导航栏 & 页面 & 按钮 资源可见权限。 数
Vue中Axios的封装管理
Vue Axios 封装 在现代 Vue 项目开发中,前后端的数据交互不可避免地依赖网络请求库。文章介绍了如何使用 Axios —— 一个基于 Promise、可在浏览器和 Node.js 中使用的
Vue权限路由[菜单权限/按钮权限控制]
在构建中后台管理系统时,权限控制是核心功能之一,包括对页面访问(路由权限)、菜单展示和操作按钮(按钮权限)的限制。文章介绍了一个典型的 Vue 应用中实现权限路由与按钮权限控制的思路:首先 根据用户登
vue项目中使用token的身份验证的简单实践
前端将token保存在本地中, 建议使用localstorage进行保存. 下次对服务器发送请求时, 带上本地存储的token 为通过则返回错误码, 提示保错信息, 然后跳转到登录页. 这里使用axios的拦截器,对所有请求进行拦截判断。 在后面的所有请求中都将携带token进…
二、web安全(xss/csrf)简单攻击原理和防御方案(实战篇)
介绍: 身为一个不怎么接触后台的前端,一直想知道web安全究竟是怎么攻击的以及做了哪些处理,什么htttp响应头设置总是一脸懵。最近在学习node,就顺便写了web安全攻击的示例以及解决方案。参考了一
二维码扫码登录是什么原理
在日常生活中,二维码出现在很多场景,比如超市支付、系统登录、应用下载等等。了解二维码的原理,可以为技术人员在技术选型时提供新的思路。对于非技术人员呢,除了解惑,还可以引导他更好地辨别生活中遇到的各种二维码,防止上当受骗。 二维码最常用的场景之一就是通过手机端应用扫描PC或者WE…
通过一个案例理解 JWT
JWT(json web token)是为了在网络应用环境之间传递声明而基于 json 的开放标准,JWT 的声明一般被采用在身份提供者和服务器提供者间传递被认证的身份信息,以便于从资源服务器获取资源。 JWT 一般用于用户登录上,身份认证在这种场景下,一旦用户登录完成,在接下…