所有需要账户登录的website 基本都会想到这样一个问题, 如何保持用户在一定时间内登录有效。
最近本人就在项目中遇到这样的需求,某些页面只能Admin账户登录后访问, 当登录Admin账户后如何才能保持登录信息呢?
用Cookie或者Session来保存登录信息已经是一种比较成熟的技术。但是对于账户信息如果把明文放在Cookie里面显然是非常危险的。
今天给大家分享一下自己在项目中用到的一些加密解密技术。
Cookie 是以key-value的形式存数据。对于账户信息而言最简单的是 UserName 和 Password