最近做一个简单的网站,需要登录功能,打算使用 JWT。
昨天看了好多相关资料,对其数据结构大致了解了一下。 有个网站说 JWT 存储在浏览器本地,有 localstorage 和 cookie 两种方式,cookie 如果设置 http-only 更加安全。
那我就打算采用 cookie + http-only 了。
问题是由于某种原因,我的网站是完全前后端分离的,这里指的是一个模板都不能渲染,全部 jquery 异步接口。
现在问题是: 我如果登录首页,这是个静态页面,只有 js 能干活。而 cookie 又是 http-only 的,我怎么知道:
- 我是谁?(类比百度首页右上角有自己的 ID )
- 如果不访问后台异步接口的话,纯 js 怎么知道自己的 JWT 有没有过期?
还往各位不吝赐教
