【发布时间】:2019-01-15 13:50:05
【问题描述】:
我目前正在使用 JWT rails 和 Angular。使用用户 ID 对令牌进行编码后。成功注册后,我将发回用户对象和用于每个后续请求的令牌。解码令牌只能给我用户 ID。参考当前用户,我是否应该继续将用户对象存储在本地存储中(我担心有人可能会劫持另一个人的数据)?或者我应该继续使用解码后的 userId 发出请求以获取当前用户(我担心这对服务器来说太多了)。
【问题讨论】:
-
它是您的 Web 应用程序还是混合移动应用程序?
-
这是一个网络应用程序。