You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Node.js:HttpOnly JWT场景下向浏览器传递用户数据的合规方案

HttpOnly JWT场景下前端获取用户信息的最优方案

方案对比与推荐

  • 自定义响应头(首选):这是完全符合HTTP规范的做法。后端返回响应时,添加自定义头(比如X-User-Info),把用户名、用户ID这类非敏感信息序列化成JSON字符串放入其中。前端通过response.headers.get('X-User-Info')读取后,可存入localStorage或sessionStorage供后续使用。配合Cache-Control: no-cache响应头,能避免浏览器缓存旧的用户信息,确保每次拿到最新数据。
相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.19 11:02:11