用户退出登录之主动&被动退出

退出登录方案实现

对于退出登录而言, 触发时机一般有两种:

  • 用户主动退出
    主动退出指:用户点击登录按钮之后退出
  • 用户被动退出
    被动退出指:token 过期或被 其他人”挤下来“ 时进行强制退出

那么无论那种退出方式, 在用户退出时, 执行的操作都是固定的 :

  1. 清理掉当前用户缓存数据
  2. 清理掉权限相关配置
  3. 返回到登录页
主动退出

现在理清了退出方案的思路, 就用代码来实现用户主动退出
用户点击退出登录执行

logout() {
    commit('SET_TOKEN', '')  // 删除token
    commit('SET_USERINFO', {})  // 删除用户信息
    removeAllItem() // 删除本地所有
    router.push('/login') // 回到登录页
}

为退出登录按钮添加点击事件,触发 logoutaction

import { useStore } from 'vuex'

const store = useStore()
const logout = () => {
  store.dispatch('user/logout')
}

那么至此,我们就完成了 用户主动退出 对应的实现。

被动退出

被动退出的场景主要有两个:

  1. token失效
  2. 单点登录: 其他人登录该账号被挤下来

在这种情况下, 对应的方案有两种

  1. 主动处理: 主要应对token失效
  2. 被动处理: 同时应对token失效 与 单点登录
被动之主动处理

明白token的背景

  • token表示了一个用户的身份证, 对服务器而言, 它只认身份证不认人, 所以说一旦其他人获取了你的token, 那么就可以伪装成你, 来获取对应的敏感数据. 为了保证用户的信息安全, 那么对于token而言就被制定了很多的安全策略
  1. 动态token(可变)
  2. 刷新token
  3. 时效token
    每一个方案都有利弊, 世界上没有完美的犯罪, 也没有完美的应对策略, 根据自己的项目需求来定

根据此时我的项目, 我选择时效token
对于 token 本身是拥有时效的,这个大家都知道。但是通常情况下,这个时效都是在服务端进行处理。而此时我们要在 服务端处理 token 时效的同时,在前端主动介入 token 时效的处理中。 从而保证用户信息的更加安全性。

那么对应到我们代码中的实现方案为:

  1. 在用户登录时, 记录当前登录时间
  2. 制定一个失效时长
  3. 在接口调用时, 根据当前时间对比登录时间, 看是否超过了时效时长
    1. 如果未超过, 则正常进行后续操作
    2. 如果超过, 测进行退出登录操作

实现对应代码

  1. 建立常量
// token 时间戳
export const TIME_STAMP = 'timeStamp'
// 超时时长(毫秒) 两小时
export const TOKEN_TIMEOUT_VALUE = 2 * 3600 * 1000

  1. 设置存储时间&判断
import { TIME_STAMP, TOKEN_TIMEOUT_VALUE } from '@/constant'
import { setItem, getItem } from '@/utils/storage'
/**
 * 获取时间戳
 */
export function getTimeStamp() {
  return getItem(TIME_STAMP)
}
/**
 * 设置时间戳
 */
export function setTimeStamp() {
  setItem(TIME_STAMP, Date.now())
}
/**
 * 是否超时
 */
export function isCheckTimeout() {
  // 当前时间戳
  var currentTime = Date.now()
  // 缓存时间戳
  var timeStamp = getTimeStamp()
  return currentTime - timeStamp > TOKEN_TIMEOUT_VALUE
}
  1. 登录成功之后设置存储当前时间
import { setTimeStamp } from '@/utils/auth'

login(context, userInfo) {
      return new Promise((resolve, reject) => {
          .then(data => {
            // 保存登录时间
            setTimeStamp()
            resolve()
          })
      })
    },
  1. 在axios请求拦截器中主动介入
// 请求拦截器
service.interceptors.request.use(
  config => {
    // 在这个位置需要统一的去注入token
    if (store.getters.token) {
      if (isCheckTimeout()) { // 判断token是否失效
        // 失效 删除所有信息 回到登录
        store.dispatch('user/logout')

        // 抛出异常
        return Promise.reject(new Error('token失效'))
      }
      // 如果token存在 注入token
      config.headers.Authorization = `Bearer ${store.getters.token}`
    }
    return config // 必须返回配置
  },
  error => {
    return Promise.reject(error)
  }
)

那么至此我们就完成了 主动处理 对应的业务逻辑

被动之被动处理

被动处理有两种业务场景

  1. token过期

    • 我们知道对于 token 而言,本身就是具备时效的,这个是在服务端生成 token 时就已经确定的。
      而此时我们所谓的 token 过期指的就是:
      服务端生成的 token 超过 服务端指定时效 的过程
  2. 单点登录
    当用户 A 登录之后,token 过期之前。
    用户 A 的账号在其他的设备中进行了二次登录,导致第一次登录的 A 账号被 “顶下来” 的过程。
    即:同一账户仅可以在一个设备中保持在线状态

那么明确好了对应的背景之后,接下来我们来看对应的业务处理场景:
从背景中我们知道,以上的两种情况,都是在 服务端进行判断的,而对于前端而言其实是 服务端通知前端的一个过程

  1. 服务端返回数据时,会通过特定的状态码通知前端
  2. 当前端接收到特定状态码时,表示遇到了特定状态:token 时效单点登录
  3. 此时进行 退出登录 处理
    假设此时单点登录 & token失效 为同一错误状态码为401
    实现
// 响应拦截器
service.interceptors.response.use(
  // 请求成功
  (response) => {
    const { success, message, data } = response.data;
    // 需要判断当前请求是否成功;
    if (success) {
      // 成功返回解析后的数据
      return data;
    } else {
      // 失败(请求成功, 业务失败), 消息提示
      ElMessage.error(message);
      return Promise.reject(new Error(message));
    }
  },
  (error) => {
    if (error.response?.data?.code === 401) {
      // token超时
      store.dispatch('user/logout')
    }
    ElMessage.error(error.message); // 提示错误信息
    return Promise.reject(error);
  }
);
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,772评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,458评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,610评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,640评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,657评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,590评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,962评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,631评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,870评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,611评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,704评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,386评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,969评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,944评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,179评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,742评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,440评论 2 342

推荐阅读更多精彩内容