【发布时间】:2021-08-20 08:41:31
【问题描述】:
我了解基于 cookie 和基于 JWT 的身份验证之间的区别。
我了解在通过 fetch 调用 API 之前,我可以访问本地存储以获取令牌值并通过请求传递它。 如果我重新加载页面,这将如何工作?如果我使用了 cookie,它会自动在 HTTP 请求中发送。
请帮忙澄清一下。
【问题讨论】:
-
重新加载页面时不会删除本地存储中的数据。
-
正确。我在想如果我重新加载页面,浏览器将如何将 JWT 字符串传递给服务器。如果是 ajax 调用,我可以访问 localstorage 并将其传递给请求。
-
浏览器本身不对localstorage做任何事情,所以它不会包含JWT字符串。
-
谢谢@FelixKling:您是否建议像启用了授权和身份验证的多页面应用程序一样,我们不能通过存储在本地存储中的 JWT 去?
标签: javascript jwt local-storage