【发布时间】:2019-03-25 06:38:37
【问题描述】:
我正在开发 Ionic-Laravel 应用程序,并使用 Laravel Passport 进行身份验证。这些是我关于身份验证的问题:
Q1:有什么方法可以在 ionic 应用中验证访问令牌(例如在 JWT .isTokenExpired() 中)?
Q2:当 User-X 登录时,访问令牌要么存储在 SQLite 中,要么存储在 LocalStorage 中。如果 User-Y 窃取了这个访问令牌,他可以作为 User-X 登录吗?还是我对访问令牌的理解有误?
Q3:如果我对 Q2 的看法是正确的,那么将访问令牌存储在 ionic 应用程序中的更好方法是什么?
【问题讨论】:
标签: authentication laravel-5 ionic3 access-token laravel-passport