【问题标题】:Should I clone authentication tokens from cookies/localStorage to Redux?我应该将身份验证令牌从 cookie/localStorage 克隆到 Redux 吗?
【发布时间】:2020-06-05 00:18:01
【问题描述】:

我正在使用js-cookie 来保存用户的身份验证令牌。

如您所知,它非常易于使用。

我应该将令牌克隆到 Redux 存储吗?还是在需要使用时从 cookie 中提取?

哪一个更适合性能?

【问题讨论】:

    标签: javascript reactjs cookies redux


    【解决方案1】:

    为了尽可能避免安全问题,我更喜欢使用 HttpOnly cookie 来存储令牌。此外,我认为性能不应该是您最关心的问题,而是安全性。 我个人认为您不应该将这些信息更多地传播到其他存储解决方案中。 虽然这可能不是预期的答案,但我仍然希望它有所帮助。

    【讨论】:

    • 感谢您的回答,本杰明。你能解释更多关于“服务器站点cookie”的信息吗?是浏览器cookie还是别的什么意思?
    • 对不起,我的意思是 Cookie 的 httponly 设置为 true,因此无法使用 js 访问它。
    猜你喜欢
    • 1970-01-01
    • 2014-10-14
    • 2020-04-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-01-14
    • 2019-06-09
    • 2017-08-19
    相关资源
    最近更新 更多