【发布时间】:2022-01-24 17:49:58
【问题描述】:
我有一个 MERN 应用程序,我使用护照来创建/验证用户,并通过将散列的 JWT 令牌存储在 HttpOnly Secure cookie 中来保持身份验证状态。 唯一的问题是,如果我在 Chrome 中登录 User A,并将 cookie 复制到其他浏览器(如 Edge),则令牌对后端显示有效,并且用户出现登录 Edge 浏览器。
因为我正在尝试实现一个 csrf 令牌,所以验证应该会失败吧? 实施此类身份验证的最佳实践是什么?
【问题讨论】:
标签: javascript reactjs security authentication cookies