【发布时间】:2022-01-24 02:53:58
【问题描述】:
我是 reactjs 的新手,我一直在尝试了解身份验证令牌如何保护路由。在各种教程中,人们在登录用户时从 api 获取该令牌,然后将其与设置为 true 的“isAuthenticated”变量一起存储在 localStorage 中。然后在路由时他们检查 isAuthenticated 是否为真,没有任何 api 调用来验证令牌。那安全吗?我试图以相同的方式实现授权,只需添加一些 isAuthorized 变量,但是由于 react 可以在客户端工作,因此这两个变量都不能被篡改吗?
【问题讨论】:
标签: reactjs security authentication authorization