【问题标题】:LoopBack 3 and SPA - where should I store the token?LoopBack 3 和 SPA - 我应该在哪里存储令牌?
【发布时间】:2018-11-07 12:05:22
【问题描述】:

我对 LoopBack 3 和现代 SPA

中的登录过程有一些疑问
  1. users/login 生成的访问令牌是 JWT
  2. 如何在现代 SPA 端正确(安全地)存储从 users/login 生成的令牌?只需将它们保存在 localStorage 或 Cookies 中,阅读后将它们附加到 API 查询中?

【问题讨论】:

    标签: reactjs single-page-application loopbackjs loopback


    【解决方案1】:
    1. Loopback 生成的 accessToken 不是 JWT。它不包含加密的用户数据。

    2. 您可以将其作为 cookie 存储在浏览器中,并将其附加到后续 API 查询中。

    通常我使用 Redis 来存储我的访问令牌,以便服务器可以是无状态的。如果您配置了自动缩放,这是一个更好的解决方案。

    【讨论】:

    猜你喜欢
    • 2019-04-25
    • 2019-10-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-03-12
    • 2021-02-27
    • 2016-03-15
    • 1970-01-01
    相关资源
    最近更新 更多