如何在Angular 2中的本地或会话存储中存储令牌?

Rah*_*dev 53 local-storage angular

我想使用本地存储或会话存储中保存的身份验证令牌angular 2.0.0.我用angular2-localstorage,但它只能角2.0.0 rc.5,当我用它在2.0.0它通过我键入错误.我想使用Angular 2.0.0的默认本地存储.

Boj*_*goj 90

保存到本地存储

localStorage.setItem('currentUser', JSON.stringify({ token: token, name: name }));
Run Code Online (Sandbox Code Playgroud)

从本地存储加载

var currentUser = JSON.parse(localStorage.getItem('currentUser'));
var token = currentUser.token; // your token
Run Code Online (Sandbox Code Playgroud)

有关更多信息,建议您阅读本教程:Angular 2 JWT身份验证示例和教程

  • @Zaker不要将令牌存储在本地存储中. (5认同)

Pol*_*hon 33

这完全取决于你需要什么.如果您只需要存储和检索令牌以便在您的http请求中使用它,我建议您只需创建一个服务并在整个项目中使用它.

基本集成的例子:

import {Injectable} from 'angular@core'

@Injectable()
export class TokenManager {

    private tokenKey:string = 'app_token';

    private store(content:Object) {
        localStorage.setItem(this.tokenKey, JSON.stringify(content));
    }

    private retrieve() {
        let storedToken:string = localStorage.getItem(this.tokenKey);
        if(!storedToken) throw 'no token found';
        return storedToken;
    }

    public generateNewToken() {
        let token:string = '...';//custom token generation;
        let currentTime:number = (new Date()).getTime() + ttl;
        this.store({ttl: currentTime, token});
    }

    public retrieveToken() {

        let currentTime:number = (new Date()).getTime(), token = null;
        try {
            let storedToken = JSON.parse(this.retrieve());
            if(storedToken.ttl < currentTime) throw 'invalid token found';
            token = storedToken.token;
        }
        catch(err) {
            console.error(err);
        }
        return token;

    }

}
Run Code Online (Sandbox Code Playgroud)

但是,如果您需要更频繁地使用本地存储,例如使用应用程序视图中存储的值.您可以使用其中一个库提供webstorage的包装器,就像使用angular2-localstorage一样.

几个月前我创建了ng2-webstorage,它可以满足您的需求.它提供了两个ng2服务和两个装饰器来同步webstorage的值和服务/组件的属性.

import {Component} from '@angular/core';
import {LocalStorageService, LocalStorage} from 'ng2-webstorage';

@Component({
    selector: 'foo',
    template: `
        <section>{{boundValue}}</section>
        <section><input type="text" [(ngModel)]="attribute"/></section>
        <section><button (click)="saveValue()">Save</button></section>
    `,
})
export class FooComponent {

    @LocalStorage()
    boundValue; // attribute bound to the localStorage
    value;

    constructor(private storage:LocalStorageService) {
        this.localSt.observe('boundValue')// triggers the callback each time a new value is set
            .subscribe((newValue) => console.log('new value', newValue));
    }

    saveValue() {
      this.storage.store('boundValue', this.value); // store the given value
    }

}
Run Code Online (Sandbox Code Playgroud)


Sha*_*mor 22

我们可以像这样存储会话存储

商店令牌应该是这样的

 localStorage.setItem('user', JSON.stringify({ token: token, username: username }));
Run Code Online (Sandbox Code Playgroud)

将会话存储到sessionStorage

您可以将字符串和数组存储到会话存储中

字符串例

    let key = 'title'; 
    let value = 'session';
    sessionStorage.setItem(key, value);
Run Code Online (Sandbox Code Playgroud)

阵列Ex.

    let key = 'user'; 
    let value = [{'name':'shail','email':'example@gmail.com'}];

    value = JSON.stringify(value);

    sessionStorage.setItem(key, value);
Run Code Online (Sandbox Code Playgroud)

按键从sessionStorage获取存储的会话

const session = sessionStorage.getItem('key');
Run Code Online (Sandbox Code Playgroud)

按键从sessionStorage中删除已保存的会话

sessionStorage.removeItem('key');
Run Code Online (Sandbox Code Playgroud)

从sessionStorage中删除所有已保存的会话

sessionStorage.clear();
Run Code Online (Sandbox Code Playgroud)
  1. 商店本地存储应该是

将项目存储到localStorage

您可以将字符串和数组存储到位置存储中

字符串例

 let key = 'title'; 
 let value = 'session';
 localStorage.setItem(key, value);
Run Code Online (Sandbox Code Playgroud)

阵列Ex.

let key = 'user'; 
let value = [{'name':'shail','email':'example@gmail.com'}];

value = JSON.stringify(value);

localStorage.setItem(key, value);
Run Code Online (Sandbox Code Playgroud)

按键从localStorage获取存储的项目

const item = localStorage.getItem('key');
Run Code Online (Sandbox Code Playgroud)

按键从localStorage删除已保存的会话

localStorage.removeItem('key');

从localStorage中删除所有已保存的项目

localStorage.clear();
Run Code Online (Sandbox Code Playgroud)


ilo*_*una 6

作为一般规则,令牌不应该被存储在localStorage既没有sessionStorage。这两个地方都可以从JS访问,并且JS不必关心身份验证令牌。

恕我直言,令牌应按照此处建议使用带有HttpOnlySecure标志的形式存储在cookie中:https : //stormpath.com/blog/where-to-store-your-jwts-cookies-vs-html5-web-storage

  • 我同意您的看法,本地存储还不够安全。 (2认同)