366 Star 3.4K Fork 1.5K

JEECG / JimuReport

 / 详情

token能不能不要放在地址栏上,不安全

已关闭
创建于  
2021-08-15 12:54

大家在项目中都会把自己的token存在localStore中,所以页面直接取本地的存放的token放在header中就好了。
现在我把token存在本地,积木报表能够正确读取,但他还会把我设置的token放到url中,导致这个链接在另一完全未登录的浏览器中访问,也能访问,很不安全

评论 (2)

Admin 创建了任务
Admin 关联仓库设置为JEECG开源社区/JimuReport
展开全部操作日志

你也可以不通过url方式传递,这个非必须

JEECG 任务状态待办的 修改为已完成

我没有通过url传递呀,我是放在本地localStore中的。
输入图片说明

但只要我点击报表新增之类的,他就会把token传递到url中去。
输入图片说明
输入图片说明

Admin 任务状态已完成 修改为进行中
Admin 任务状态进行中 修改为待办的
JEECG 任务状态待办的 修改为已完成
JEECG 任务状态已完成 修改为已取消

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
57093 jeecg 1662000782
Java
1
https://gitee.com/jeecg/JimuReport.git
git@gitee.com:jeecg/JimuReport.git
jeecg
JimuReport
JimuReport

搜索帮助