【发布时间】:2017-01-08 10:00:00
【问题描述】:
我在另一个网络上有一个 IdentityServer4 实例、一个 Angular SPA、一个网络服务器和一个 api 服务。将 JWT 存储在客户端并用于对 Web 服务器调用进行身份验证并传递给 api 服务进行身份验证的安全含义是什么。 SPA 从不直接调用 api 服务,一切都通过网络服务器代理。是否有其他首选机制?
【问题讨论】:
标签: jwt single-page-application identityserver4