JellyBool

17773 经验值

有携带 access_token 发起请求么

在其他地方是 get logout

这是什么?不是统一的发起 post logout 的么

后端再注册一个路由,这个路由负责返回一个登录专用的视图文件。这个视图文件里面包含下面的关键代码基本就OK了:

<div id="app">
       <router-view></router-view>
</div>

1.localstorage 存的是 access_token,cookie 的 refreshToken 是 httponly 的,这样在一定程度上保证了 refreshToken 的安全。不会出现被 js 劫持 refreshToken 这样的情况

2.auth_id 其实只是一个随便定义的字符串而已,我处于便利直接使用加密的 refreshToken,你使用 str_random() 生成也是 OK 的。

3.见第一个

这么看来,这个编辑器是真的不支持多个实例么