【问题标题】:Node.js authorization token in http-headershttp-headers 中的 Node.js 授权令牌
【发布时间】:2022-01-18 21:53:38
【问题描述】:

你能解释一下,从服务器返回给客户端的 http-headers 的授权令牌存储在哪里?

【问题讨论】:

    标签: javascript node.js jwt http-headers token


    【解决方案1】:

    这取决于应用程序。

    授权端点通常使用响应正文 (JSON) 中的令牌进行响应。

    前端应用程序解析该主体并将令牌存储在 LocalStorage 或 CookieStorage 中。对于单页应用,令牌可以存储在应用的内存中(变量)。

    前端应用程序正在从该存储读取访问令牌,并将它们放入 WebServices API 调用的标头中。

    【讨论】:

    • 即站点应该有一个脚本会接收token并保存,并且每次启动新页面时都会将token作为http-header发送给服务器?
    • 是的。如果 API 接受 cookie 中的令牌并且域匹配,则甚至不需要处理标头,因为浏览器可以自动将 cookie 附加到 API 调用(注意 CORS)以及在这种情况下某种反 CSRF 保护。 stackoverflow.com/questions/51586458/…
    • 一些管理面板将令牌存储在“会话存储”中。因此,在用户点击指向某个受授权保护的页面的链接后,首先加载脚本,然后将其发送到 http-header jwt-token,然后再发送到服务器,并且只有在获得肯定结果之后才是期望的页面显示?
    【解决方案2】:

    您可以在浏览器的“响应标头”下的网络选项卡中检查相同的内容(前提是您已从服务器端设置响应标头):

    【讨论】:

      猜你喜欢
      • 2013-10-26
      • 2017-12-26
      • 2020-06-20
      • 1970-01-01
      • 1970-01-01
      • 2019-05-24
      • 2016-08-04
      • 2021-01-01
      • 2019-02-26
      相关资源
      最近更新 更多