【问题标题】:How to hide my JWT token On Javascript Ajax API Call from Frontend?如何在前端的 Javascript Ajax API 调用中隐藏我的 JWT 令牌?
【发布时间】:2018-04-08 18:35:55
【问题描述】:

我的问题是当用户登录时我被实施了 JWT 令牌。还通过POSTMAN进行了一些测试。当用户使用用户名和密码进行验证时获取令牌。现在我的 API 已经完成,每当前端人员需要 API 调用时,他必须传递 JWT 令牌。现在此令牌在 AJAX API 调用中可见。有什么方法可以隐藏所有令牌,以免攻击者获得此令牌?

【问题讨论】:

标签: javascript node.js ajax api jwt


【解决方案1】:

jwt 默认不安全。

首先,如果你想在你的网站上使用 jwt,它必须在 https 上工作。

其次,如果您将其存储在 cookie 上,请使用 cookie http only 选项来防止 javascript cookie 劫持

您也可以在 OAuth 中使用 jwt 来获得更多功能

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-06-07
    • 2020-03-23
    • 2020-10-15
    • 2020-09-20
    • 2021-08-12
    • 2016-11-17
    • 2021-12-24
    • 2020-12-02
    相关资源
    最近更新 更多