【问题标题】:Token rotation refresh implementation how to persist token?令牌轮换刷新实现如何持久化令牌?
【发布时间】:2021-07-30 02:34:58
【问题描述】:

我已经实现了所有代码,以支持令牌轮换/刷新,最后一次完成。我们应该如何将令牌保存在前端,以便在登录后进行经过身份验证的后端调用?

我目前的工作流程如下:

  1. 用户使用电子邮件和密码登录,并在仅限 HTTP 的安全 cookie 中返回刷新令牌和访问令牌。
  2. 一个 MongoDB(正文)文档以及 HTTP-only 中的刷新令牌和访问令牌,secure cookies 与响应一起返回.

现在从这里开始,我们如何才能坚持使用这些 cookie?特别是因为我们无法访问这些。我正在使用仅 HTTP cookie,因为这是最安全的推荐方式,但我很难了解仅使用 HTTP cookie 是如何实现的。

【问题讨论】:

    标签: node.js security authentication access-token refresh-token


    【解决方案1】:

    以防万一有人偶然发现。 HTTP cookie 默认保留。他们没有在我的情况下坚持,因为我将安全属性设置为 true 并且我没有通过 https 连接。

    【讨论】:

      猜你喜欢
      • 2021-11-17
      • 1970-01-01
      • 2014-12-21
      • 2020-02-10
      • 1970-01-01
      • 2022-09-24
      • 2013-09-13
      • 2020-11-09
      • 2020-01-17
      相关资源
      最近更新 更多