我沒有獲得概念web api和會話。Asp.net web api會話
我已經創建了asp.net web api項目並集成了angularjs。每次我都會打電話給web api。
我已經閱讀了在Web API中使用會話不好的文章。我明白,web API是無狀態的方法。我同意。 stil有一種使用會話的方法。
第一個問題:如果在登錄後,我想在每個頁面上顯示用戶名,我應該如何處理web api方法?
第二個問題:他們說不要在webapi中使用會話。那麼安全地存儲客戶信息的另一種方式/方法是什麼?
如果我使用HTML5本地存儲,它可以編輯。 如果使用cookie,則可以將其刪除。
應用程序處於運行模式之前應該如何處理用戶?
但是,如果我使用HTML 5的sessionStorage並在登錄後存儲用戶名。本地存儲是可編輯的,所以我不覺得安全。如果我更改用戶名,f12有什麼用途? – micronyks 2014-12-02 08:39:49
@micronyks是的,你可以,但你也可以通過按F12以相同的方式編輯該頁面的html,但這種改變只會影響你的本地瀏覽器,並且不會被普通用戶執行。唯一需要注意的是安全信息(如密碼),它們不應該以未加密的狀態存儲在客戶端。 – 2014-12-02 08:45:50