在登录用户时,我在响应对象中发送属性。在javascript中,我将某些属性保存到需要用于将来请求的变量中。
例如响应-currentUser = req.body.user
currentID = req.body.id
等
然后说我需要使用 ID 查询,我将在请求中发送此变量。
这是可行的方法吗?我不太在意安全性-只是获得了一个不会在线运行的软件演示。感觉我可能在这里错过了一个窍门。
答案 0 :(得分:0)
您可以将会话用于此目的。每个用户可以拥有自己的会话的位置,您可以在他们注销时清除它们。您可以将所有详细信息或将来需要的特定用户的任何数据保存到会话中。