【问题标题】:Best way to protect frontend pages with Json Web token?使用 Json Web 令牌保护前端页面的最佳方法?
【发布时间】:2020-12-05 13:11:36
【问题描述】:

我正在开发一个用户需要登录才能查看内容的网站。我正在为前端做反应,我正在使用节点来开发 API。我正在尝试使用 json Web 令牌保护我的页面,这样一旦用户登录,服务器就会提供一个 jwt,前端要求该 jwt 让用户继续导航或以其他方式将他重定向到登录。

我知道服务器需要验证令牌,并且我知道我可以创建一个中间件并将其实现到我的 API 路由以实现此目的。但我的问题是,如果在我想显示的页面中我不需要调用任何 API 路由,我该如何验证令牌?

我的意思是,我应该只创建一个路由来验证令牌吗?或者有更好的方法吗? 欢迎任何建议或代码示例。

【问题讨论】:

    标签: javascript node.js reactjs jwt web-development-server


    【解决方案1】:

    我建议使用后端进行令牌验证,从长远来看更易于管理且更安全。例如,如果您使用 hmacsha256 签名,则必须将您的私钥泄漏到客户端进行令牌验证。对于客户端身份验证,我建议使用服务器端渲染来限制对网站受保护部分的访问。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-09-12
      • 2015-10-27
      • 2014-06-30
      • 2016-09-19
      • 2016-05-19
      • 2014-12-25
      相关资源
      最近更新 更多