登录的业务流程

网站的登录状态通过cookies来保持的,cookie里面存储token,每次请求后端服务器都会带上token【token是后台给你发的一个唯一标识】,以此验证用户是否登录。
输入手机号、验证码=>点击登录,发送到服务端=>服务端验证密码,生成token=>写入到cookies,返回成功

第一次登录的时候,前端调后端的登陆接口,发送手机号和验证码
后端收到请求,验证手机号、验证码,验证成功,就给前端返回一个token
前端拿到token,将token存储到localStorage和vuex中,并跳转路由页面
前端每次跳转路由,就判断 localStroage 中有无 token ,没有就跳转到登录页面,有则跳转到对应路由页面
每次调后端接口,都要在请求头中加token,我们常用axios的请求库中,添加全局拦截器,将token设置在请求头中。
后端判断请求头中有无token,有token,就拿到token并验证token,验证成功就返回数据,验证失败(例如:token过期)就返回401,请求头中没有token也返回401
如果前端拿到状态码为401,就清除token信息并跳转到登录页面

你可能感兴趣的:(vue.js)