【发布时间】:2021-07-30 02:34:58
【问题描述】:
我已经实现了所有代码,以支持令牌轮换/刷新,最后一次完成。我们应该如何将令牌保存在前端,以便在登录后进行经过身份验证的后端调用?
我目前的工作流程如下:
- 用户使用电子邮件和密码登录,并在仅限 HTTP 的安全 cookie 中返回刷新令牌和访问令牌。
- 一个 MongoDB(正文)文档以及 HTTP-only 中的刷新令牌和访问令牌,secure cookies 与响应一起返回.
现在从这里开始,我们如何才能坚持使用这些 cookie?特别是因为我们无法访问这些。我正在使用仅 HTTP cookie,因为这是最安全的推荐方式,但我很难了解仅使用 HTTP cookie 是如何实现的。
【问题讨论】:
标签: node.js security authentication access-token refresh-token