客户要个 ‘记住密码’ 的功能,我该怎么办?
如题,客户说要在登录的时候加个 记住密码 的功能。注意哦,是记住 密码 ,不是记住 登录状态
目的就是简化用户操作,同时记录登录次数
乙方:这是浏览器提供的钥匙串,同时在客户端存储用户密码,哪怕是加密的密码,坏处不是一点点
甲方:我不!我就要!
乙方:我觉得这样做有没有密码都一个样,客户端存什么记录密码都没有意义
甲方:不行,你要保证用户数据的安全
乙方:…… 这个功能真的没必要......
甲方:我不!我就要!
好吧,他说他 就要,那么问题来了,这么功能怎么做才能更好一点呢
感谢大家回复,最终决定以 @Wi1dcard 的建议作为基础,增加一个中间件,
中间件的逻辑是:判断用户指定时间内无活动,视为需要重新登录,跳转到一个「假的」登录页面 :sweat_smile:
其实你就记住登录状态就好,只不过进入到登录页面后不自动跳转到应用主页,而是在登录页面显示 「
*******
」,让它以为是密码「被记住」了。😂
灵机一动想到的,有问题别打我。