【发布时间】:2021-06-15 09:49:19
【问题描述】:
大家好,我最近正在构建一个网络应用程序,它基本上是一个购物网站。安全是我最关心的问题之一。我将使用 JWT(访问令牌和刷新令牌)。
我将这样实现它:服务器将访问令牌和刷新令牌返回给已登录的用户。对于前端,我使用的是 React,所以我要将访问令牌(短期)保存在内存中(如 React 上下文)。我正在考虑将刷新令牌(长期存在)存储在 cookie 中,所以我想知道黑客是否有办法提取 cookie,然后在 Postman 等某些客户端上使用它并发送请求以获取访问令牌并写入一些 Javascript 来获取访问令牌?
【问题讨论】:
标签: reactjs security cookies oauth-2.0 jwt