RT. 用户在小程序中登陆后,获取到登录态,现在有两个方案: 1、就是通过 url 参数把登录态同步到 webview,然后接口鉴权 cookie 是否有效,如果有效,前端就设置这个 cookie。之后这个页面就能有登录态了。 2、因为小程序已经登录,证明用户是有登录态,把接口的参数签名后传到 webview,校验这个签名是否有效。
肯定都是要走的 HTTPS 的,就看哪个安全性更高一些或者更优一些。