为了账号安全,请及时绑定邮箱和手机立即绑定

对于前后端分离的网站,通过AJAX交互,API使用cookie鉴权可行吗?有什么问题?

对于前后端分离的网站,通过AJAX交互,API使用cookie鉴权可行吗?有什么问题?

烙印99 2018-08-17 06:09:34
后端写成的API,前端通过AJAX来访问,使用用户登录后后端给的cookie用来给API鉴权可行吗?发现大部分网站的API都是通过OAuth,还有token之类的,不知道怎么实现,为什么不通过用户登录的cookie来鉴权呢?有什么缺点么?
查看完整描述

1 回答

  • 1 回答
  • 0 关注
  • 801 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信