【发布时间】:2014-10-30 17:31:33
【问题描述】:
从授权服务器检索访问令牌后,在 AngularJS 中存储访问令牌的最佳做法是什么?我看到了很多使用 localStorage 服务的建议,但后来我阅读了其他帖子/博客说永远不要使用 localStorage 来存储令牌,它不安全等等。
由于上述混合信息,我很难用 Angular 来解决安全问题。
【问题讨论】:
-
您有哪些链接表明本地存储不是一个好主意?
-
我手边没有它们,但会再次挖掘它们。我熟悉您和 Dominick 的工作,并且很想听听您对将其存储在本地存储中的意见。这是你会推荐的东西吗?
-
我认为本地存储很好,只要您知道它是如何工作的。从某种意义上说,它与您用于网站登录的持久性 cookie 没有什么不同。
标签: angularjs oauth thinktecture-ident-server