【问题标题】:Sharing of JWT TokensJWT 代币共享
【发布时间】:2017-01-08 10:00:00
【问题描述】:

我在另一个网络上有一个 IdentityServer4 实例、一个 Angular SPA、一个网络服务器和一个 api 服务。将 JWT 存储在客户端并用于对 Web 服务器调用进行身份验证并传递给 api 服务进行身份验证的安全含义是什么。 SPA 从不直接调用 api 服务,一切都通过网络服务器代理。是否有其他首选机制?

【问题讨论】:

    标签: jwt single-page-application identityserver4


    【解决方案1】:

    对于这个关于存储在客户端 JS 应用程序某处的访问令牌的长期问题,这是一个非常好的答案:https://stackoverflow.com/a/41189419/1395123

    【讨论】:

      猜你喜欢
      • 2021-10-01
      • 2020-02-18
      • 2018-05-02
      • 1970-01-01
      • 2016-06-24
      • 2020-08-01
      • 2018-04-05
      • 2021-08-23
      • 2015-10-04
      相关资源
      最近更新 更多