单页应用 TOKEN存储思路?

最近玩下lumen 只是简单测试,

但发现单页登录的时候获取的TOKEN不知道存哪。

存在cookie吧~关闭浏览器时可能还存在着,

设置有效期吧~觉得对长时间泡的网站的人来说是个麻烦事。

虽然没有试过 sessionstorage ,但网上一大堆说新标签里用不了。

懒人一枚,所以没有试。

基本流程

1.用户进入首页时先判断有没有token

2.有【直接用token跟DB里的token核对,不符合就跳登录页面】没有【跳转到登录页面】

3.登录后给用户一个新token。

4.这里就懵了,PHP和 JS都能拿到 token【刚登录完的时候】
然后不知道放哪里了。

想要session一样的 关闭浏览器就回结束会话的存储机构,
不知道哪位大神指导下~~

* 我只是想用lumen自带的功能里实现,不要太复杂
只是简单测试所以没想用依赖啥的

JellyBool
修改的评论也不能少于六个字哦!