【发布时间】:2021-06-07 13:17:02
【问题描述】:
我正在将 ReactJS 前端与 PHP 后端连接起来。登录时,我将 JWT 令牌保存在 localStorage 中,我有一些静态反应页面,我只想在用户登录时显示它们我已将它们包装在受保护的路由中。我知道当我们从后端 api 提取数据时,我们可以授权用户,但在这种情况下,我如何授权用户,如果用户添加了错误的令牌,静态页面仍然可以访问。 以下是我的受保护路线的代码
<Route
{...rest}
component={(props) => {
const token = window.localStorage.getItem("token");
if (token) {
return <Component {...props} />;
} else {
return <Redirect to={"/"} />;
}
}}
/>
【问题讨论】:
-
你不能只在前端保护任何东西。用户可以自己检查存储中的令牌值,并根据需要进行修改。
-
您需要使用从
localStorage检索到的令牌调用后端 API 并查看它是否有效(后端将完成验证工作)
标签: javascript php reactjs react-redux frontend