【问题标题】:how to save user token after every request [closed]每次请求后如何保存用户令牌[关闭]
【发布时间】:2020-03-03 16:02:16
【问题描述】:

我有一个关于保存令牌的问题,我询问了一些开发人员,他们告诉我不应该将令牌保存在 localStorage 或浏览器中
我正在构建一个反应应用程序,因此每次用户从一个页面转到另一个页面时,我都必须使用该令牌重新加载用户信息。
我的问题是如何保存该令牌,以便每次需要时都可以调用该令牌?

【问题讨论】:

    标签: javascript reactjs authentication jwt token


    【解决方案1】:

    避免使用本地存储,因为它可用于其他 3rd 方脚本并且容易受到 XSS 攻击。

    相反,将其存储在 httpOnly cookie 中,这样可以避免可能有害的 JavaScript 脚本。

    https://blog.logrocket.com/jwt-authentication-best-practices/
    https://dev.to/rdegges/please-stop-using-local-storage-1i04

    【讨论】:

    • 有没有办法检索它,我的意思是从后端
    猜你喜欢
    • 2014-01-06
    • 2020-02-10
    • 2018-09-23
    • 2016-07-25
    • 1970-01-01
    • 1970-01-01
    • 2012-12-29
    • 2018-09-20
    • 1970-01-01
    相关资源
    最近更新 更多