Node.js:HttpOnly JWT场景下向浏览器传递用户数据的合规方案
HttpOnly JWT场景下前端获取用户信息的最优方案
方案对比与推荐
- 自定义响应头(首选):这是完全符合HTTP规范的做法。后端返回响应时,添加自定义头(比如
X-User-Info),把用户名、用户ID这类非敏感信息序列化成JSON字符串放入其中。前端通过response.headers.get('X-User-Info')读取后,可存入localStorage或sessionStorage供后续使用。配合Cache-Control: no-cache响应头,能避免浏览器缓存旧的用户信息,确保每次拿到最新数据。
相关产品推荐
相关产品推荐

