【发布时间】:2016-12-29 22:16:15
【问题描述】:
将 JWT 令牌存储在 Angular JS 本地、会话存储或 cookie 中的位置。如果是 Cookie,那么它很容易出现 CSRF。如何避免。
【问题讨论】:
标签: javascript angularjs security csrf-protection
将 JWT 令牌存储在 Angular JS 本地、会话存储或 cookie 中的位置。如果是 Cookie,那么它很容易出现 CSRF。如何避免。
【问题讨论】:
标签: javascript angularjs security csrf-protection
看看这里并通读文章的 cmets。 那里有一些关于不同可能性的优缺点的很好的讨论。
https://stormpath.com/blog/where-to-store-your-jwts-cookies-vs-html5-web-storage
【讨论】: