【发布时间】:2018-09-11 18:07:50
【问题描述】:
我创建了一个带有 jwt 身份验证的应用程序,流程很简单,就像我向服务器提供用户 ID 和密码一样,如果经过身份验证,它会为我提供 jwt 并将 jwt 令牌存储到会话存储中,并允许用户登录,并且然后在每次请求时,我都使用 axios 创建了一个拦截器,它从会话存储中发送令牌,一切正常。
但我很困惑,当用户登录时,jwt 是从会话存储中看到的,那么存储 jwt 的任何安全方式是什么,看不到,以及在当前工作流程中为保护应用程序而采取的任何安全措施
p>【问题讨论】:
标签: javascript reactjs jwt session-cookies restful-authentication