【发布时间】:2017-01-31 08:14:23
【问题描述】:
我有一个使用 OAuth2 处理身份验证的 Web 应用程序。身份验证后,Web 应用程序拥有令牌并可以访问资源。但是,如果用户刷新页面或关闭浏览器并稍后返回,则令牌丢失并且用户必须再次登录。这在用户体验方面非常糟糕。
此外,服务器端代码会检查用户是否已登录,并仅在用户已登录时发送应用程序的主页。如果未登录,则会重定向到登录页面。
由于 OAuth2 令牌作为标头发送到服务器,因此当用户在地址栏输入站点名称时,浏览器不会发送任何令牌。
我计划在 cookie 中发送访问令牌。这是一个合适的解决方案吗?
【问题讨论】:
标签: javascript oauth-2.0