表題の通りなのですが、ユーザーログイン機能があるSPAサイトにおいて、ユーザーがログアウトのリンクをクリックした際に行う処理というのは、クライアント側、サーバー側、それぞれでどんな処理が必要になってきますでしょうか?
前提としては、ユーザーがログインするとサーバー側からJWTトークンが生成され、クライアント側にそれがレスポンスとして送られてきて、クライアント側ではそのトークンをlocal storageに保存しておき、APIリクエストをサーバーに送る度に、そのトークンをリクエストヘッダーに入れてリクエストを送信するといったかたちです。
ログアウト時のクライアント側の処理としては、単純にlocal storageに保存してあるtokenを消去してあげるだけでOKでしょうか?
サーバー側ではログイン・ログアウト周りに関連する処理で何か行う必要はありますか?
SPAではないサイトの場合は、ログアウト時にサーバー側でセッションを破棄する処理が必要ですよね?
SPAの場合は特に不要でしょうか?

回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
退会済みユーザー
2017/07/14 02:20