Răz*_*van 10 php authentication slim jwt angularjs
我想知道我到目前为止所做的是一种验证/更新令牌的合理方式,如果我试图将数据库交互限制为零,我应该注意哪些漏洞或漏洞.开始.
注意:SSL将在生产中实施
赏金被授予@Valdas,因为他是唯一真正回答的人
小智 5
无需循环令牌过期检查。我将 https://github.com/auth0/angular-jwt用作我的Angular项目的库,该库提供了一种在触发HTTP请求之前刷新令牌的方法,从而简化了auth机制。
另外,如果令牌加载了模板(以.html结尾),则可以从请求中删除令牌,但这只是个人喜好。
归档时间: |
|
查看次数: |
4341 次 |
最近记录: |