congee
(╹ڡ╹ ) 的博客
= Wala li longla ~~~ =
粥食酒
一个叮呤哐啷的博客
Posts
WebScoket
中文
在 Web 应用早期,浏览器和服务器之间的通信几乎完全依赖 HTTP 请求。用户点击按钮,浏览器发起请求,服务器返回响应。这种模式简单、可靠,也非常适合传统页面加载和表单提交。 但随着聊天系统、在线协作、实时行情、多人游戏、消息通知等场景出现,传统 HTTP...
双Token校验机制
中文
为什么需要双 Token? 单 Token 模型通常存在一个核心矛盾:安全性与用户体验难以兼顾。 如果 Token 过期时间很短:安全性高,但用户频繁掉线 如果 Token 过期时间很长:用户体验好,但一旦泄露风险极大 双 Token 的核心思路是:把“短期访问权限”和“长期刷新能力”拆开。...
如何在浏览器中存储数据
中文
在前端开发中,“让浏览器记住一些东西”几乎是所有稍微复杂一点的应用都会遇到的需求:保存用户登录状态、记录偏好设置、缓存接口数据、支持离线应用等。浏览器本地存储做得好,可以显著减少网络请求、提升页面性能和用户体验;做不好,则会很容易出现数据混乱、XSS...
跨域
中文
一、跨域问题的本质:同源策略与安全边界 1.1 什么是跨域? 跨域(Cross-Origin)的核心根源,是浏览器内置的同源策略,指的是浏览器出于安全考虑,限制一个源(Origin)的脚本访问另一个源的资源。这里的"源"由三个要素组成,所谓「同源」,要求两个 URL 的以下三个要素完全一致:...
Featured Categories