我自己做了一个登录功能,前后端分离的,我后端登录成功后会给前端返回一个token的id,还设置一个cookie,然后访问其他路径都需要经过拦截器去验证这个token是否过期,是否有效,我也不知道这样写是否有漏洞,大佬们给点你们的想法呗