【发布时间】:2018-08-15 15:07:16
【问题描述】:
我是 angular 4 的新手。我的问题是如何处理 angular4 中的安全性。我正在使用 REST Web 服务和 JWT 令牌获取用户信息。
我的登录流程是:
用户登录 -> 返回 JWT 令牌 -> 存储在本地存储/会话中 存储。
向每个请求发送此 JWT 令牌。
现在,如果我在其他浏览器中复制此令牌,它将显示其他用户的信息。
所以我想如果用户将粘贴令牌复制到其他浏览器/私人窗口然后用户注销。
有什么想法???
【问题讨论】:
-
不要在这上面浪费时间。在周浏览器/选项卡中复制令牌/会话/cookies 始终是可能的。
-
@Robin Dijkhof 那么我如何处理会话??
-
我现在不明白你的问题。你想用会话做什么?