【发布时间】:2017-05-21 21:06:21
【问题描述】:
我已经阅读了许多关于将 JWT 存储在 localStorage、sessionStorage 或仅 HTTP cookie 中的争论。由于 localStorage 和 sessionStorage 中的 XSS 敏感性,HTTP Only Cookies 似乎是首选的存储机制。
使用 Redux 时,为什么不让 JWT 保持状态? (除了必须在每次刷新时重新登录用户的缺点之外)。我确信这很明显。
【问题讨论】:
-
“除了”是什么意思?这是的原因。
-
因为,当您在浏览器中刷新应用程序时,您的商店会重新创建(redux 状态)。所以你必须再次检查空 JWT,要求登录。
标签: reactjs cookies redux state jwt