【发布时间】:2015-09-15 12:48:33
【问题描述】:
这是我的设置:
- 1 个认证服务器,成功发出 JWT 令牌 身份验证。
- 提供信息的多个 API 资源服务器(当用户 已通过身份验证)。
现在我想构建我的 ASP.NET MVC 前端。是否可以获取我在身份验证后收到的令牌并将其放入 cookie 中,以便我可以通过我需要进行的每个安全调用来访问它?我使用 RestSharp DLL 进行 http 调用。如果它存在安全漏洞,那么我应该将我的令牌存储在哪里?
我会将此代码用于 cookie:
System.Web.HttpContext.Current.Response.Cookies.Add(new System.Web.HttpCookie("Token")
{
Value = token.access_token,
HttpOnly = true
});
【问题讨论】:
-
确保它也是 HTTPS 仅通过添加安全标志!
-
Answer 到有关在浏览器应用程序中将令牌存储在何处的相关问题可能包含有用的附加信息。