【发布时间】:2019-04-24 06:28:23
【问题描述】:
我需要在应用程序上实施 JWT 身份验证,我正在尝试通过使用 cookie 存储 (httpOnly) 而不是 localStorage 来尽可能多地降低风险。
Laravel 服务器设置为 API,不 为 Angular 7 应用程序提供服务。登录控制器响应如下:
return response()->json($user)->cookie('access_token', $token, 15, '/', true, true);
在向登录 URL 发出 POST 请求后,我可以在响应中看到 cookie (token=blahblahblah)。我在登录后的所有请求中都设置了withCredentials: true。我可能会严重误解这一点,但我希望该 cookie 与每个后续请求一起发送,以验证我现在登录的用户。我在 Laravel 中的中间件正在寻找始终为空的 $request->cookie('access_token')。
这甚至有可能实现吗?
【问题讨论】:
标签: angular laravel cookies jwt angular7