【发布时间】:2020-10-30 21:02:52
【问题描述】:
我正在尝试使用 PRN 堆栈(Postgres、Express、React 和 Node)为客户网站构建注册/登录系统。
我在做一些研究时遇到了 HTTP Cookie 和 JWT 令牌授权(还有很多,但显然这两个是主要的)。
我注意到很多使用 Node JS 的应用程序和教程似乎都在使用 JWT,并将它们存储在 localstorage 中。但我对安全性表示怀疑,因为我觉得开发人员基本上可以进入 localstorage 并获得 JWT 令牌 o
有没有更好的方法来保护使用此堆栈的用户身份验证或使用 localstorage 经验法则?如果是这样,为什么会这样?
感谢您的宝贵时间。
【问题讨论】:
标签: node.js authentication jwt local-storage