我应该在哪里存储“非单页”前端应用程序的JSON Web令牌

迪米特里·弗里德里(Dimitri Friedli)

我最近使用jWT作为auth方法使用hapiJS构建了一个简单的REST API。我现在想构建一个纯ES6前端,但是它不必是SPA(将不止一个.html文件)。

我的问题:登录后存储JWT的最佳方法是什么。本地存储,Cookie?

詹姆斯111

如果将其存储在cookie中,您将容易受到CSRF攻击,因为浏览器将在每次请求时自动发送令牌。请参阅有关这些类型的攻击的更多信息:

https://zh.wikipedia.org/wiki/跨站点_请求_伪造

我建议将其存储在本地存储中,然后通过请求的头部发送令牌。注意:您的浏览器不会自动为您执行此操作!

例子:

x-access-token: Bearer -jwt goes here-

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

对于Angular应用程序,我应该在哪里存储从Auth Server生成的JWT令牌?

来自分类Dev

我应该在Web应用程序中的哪里存储静态数据

来自分类Dev

我应该在哪里放置不需要外部Web服务器的独立Web应用程序?

来自分类Dev

我应该在哪里将Angularjs文件保存在Web应用程序中,如何构造路由和资源?

来自分类Dev

我应该在哪里设置ASP.Net Identity 2 Web API应用程序中的用户身份验证超时

来自分类Dev

我应该在哪里设置ASP.Net Identity 2 Web API应用程序中的用户身份验证超时

来自分类Dev

我应该在哪里以及如何在 GitHub 上存储带有密钥和令牌的文件?

来自分类Dev

我应该在基于Scala的Web应用程序中使用GAE + Lift吗?

来自分类Dev

我应该在哪里放置以DDD和CQRS方式刷新访问令牌的代码?

来自分类Dev

ASP Identity OAuth令牌-我应该在移动应用程序流中使用ValidateClientAuthentication()和Secret吗?

来自分类Dev

我应该在ASP .Net Core Web应用程序中提交我的wwwroot / lib文件夹吗

来自分类Dev

我应该在AWS S3上托管Web应用程序的静态内容吗

来自分类Dev

我是否仍应该在Java EE6 +中为Web应用程序创建EJB JAR?

来自分类Dev

我应该在运行Web应用程序的Raspberry Pi中使用哪个Python版本?

来自分类Dev

我应该在Web应用程序的用户管理中使用Postgres的角色系统吗?

来自分类Dev

我应该在哪里以及如何检查通行证中的访问令牌的有效性

来自分类Dev

我应该在哪里存储我的应用程序文件(数据,缓存,日志,崩溃等)

来自分类Dev

Web 和移动设备,在哪里存储令牌/cookie

来自分类Dev

使用JWT(JSON Web令牌)安装令牌的RESTful API到期

来自分类Dev

在Windows 7上我应该在哪里复制xcopy部署我的应用程序?

来自分类Dev

单页Web应用程序问题

来自分类Dev

我应该在哪里将应用程序逻辑放置在登录功能中?

来自分类Dev

我应该在哪里将特定于应用程序的指令放在ngBoilerplate上?

来自分类Dev

我应该在基于标签的应用程序中在哪里实现Facebook登录?

来自分类Dev

我应该在哪里保存正在开发的应用程序的临时文件?

来自分类Dev

我应该在哪里保存已编译应用程序的源文件?

来自分类Dev

React / Redux:我应该在哪里创建+放置“主”应用程序状态?

来自分类Dev

Web应用程序中令牌认证的最佳做法?

来自分类Dev

FCM令牌何时在Web应用程序中过期

Related 相关文章

  1. 1

    对于Angular应用程序,我应该在哪里存储从Auth Server生成的JWT令牌?

  2. 2

    我应该在Web应用程序中的哪里存储静态数据

  3. 3

    我应该在哪里放置不需要外部Web服务器的独立Web应用程序?

  4. 4

    我应该在哪里将Angularjs文件保存在Web应用程序中,如何构造路由和资源?

  5. 5

    我应该在哪里设置ASP.Net Identity 2 Web API应用程序中的用户身份验证超时

  6. 6

    我应该在哪里设置ASP.Net Identity 2 Web API应用程序中的用户身份验证超时

  7. 7

    我应该在哪里以及如何在 GitHub 上存储带有密钥和令牌的文件?

  8. 8

    我应该在基于Scala的Web应用程序中使用GAE + Lift吗?

  9. 9

    我应该在哪里放置以DDD和CQRS方式刷新访问令牌的代码?

  10. 10

    ASP Identity OAuth令牌-我应该在移动应用程序流中使用ValidateClientAuthentication()和Secret吗?

  11. 11

    我应该在ASP .Net Core Web应用程序中提交我的wwwroot / lib文件夹吗

  12. 12

    我应该在AWS S3上托管Web应用程序的静态内容吗

  13. 13

    我是否仍应该在Java EE6 +中为Web应用程序创建EJB JAR?

  14. 14

    我应该在运行Web应用程序的Raspberry Pi中使用哪个Python版本?

  15. 15

    我应该在Web应用程序的用户管理中使用Postgres的角色系统吗?

  16. 16

    我应该在哪里以及如何检查通行证中的访问令牌的有效性

  17. 17

    我应该在哪里存储我的应用程序文件(数据,缓存,日志,崩溃等)

  18. 18

    Web 和移动设备,在哪里存储令牌/cookie

  19. 19

    使用JWT(JSON Web令牌)安装令牌的RESTful API到期

  20. 20

    在Windows 7上我应该在哪里复制xcopy部署我的应用程序?

  21. 21

    单页Web应用程序问题

  22. 22

    我应该在哪里将应用程序逻辑放置在登录功能中?

  23. 23

    我应该在哪里将特定于应用程序的指令放在ngBoilerplate上?

  24. 24

    我应该在基于标签的应用程序中在哪里实现Facebook登录?

  25. 25

    我应该在哪里保存正在开发的应用程序的临时文件?

  26. 26

    我应该在哪里保存已编译应用程序的源文件?

  27. 27

    React / Redux:我应该在哪里创建+放置“主”应用程序状态?

  28. 28

    Web应用程序中令牌认证的最佳做法?

  29. 29

    FCM令牌何时在Web应用程序中过期

热门标签

归档