【发布时间】:2018-01-23 10:30:36
【问题描述】:
我目前正在开发一个单页反应应用程序。这个应用程序不需要任何登录,它将是公开可用的。 我正在向另一个我无权访问且我不维护的 API 的 webhook 发出 POST 请求。此 API 要求我通过 POST 发送身份验证令牌。我想知道如何安全地存储这个令牌,这样它就不会泄露出去。我需要按原样发送它,因此不能将其存储在后端提供的 cookie 中。存储在 JWT 中是行不通的,因为我可以在没有秘密的情况下对其进行解码。
有没有办法在不暴露给世界的情况下存储令牌?
我希望这个问题很清楚,如果没有让我知道,我会解释得更好。
感谢大家的宝贵时间!
【问题讨论】:
标签: reactjs security web-applications webhooks