Mat*_*ene 8 javascript security bcrypt jwt reactjs
我想弄清楚如何在我正在开发的应用程序中实现“记住我”。目前我的实现看起来像这样。
对我来说,这“似乎”是安全的,因为令牌本质上成为用户的密码并在服务器端进行相应处理。但是,我不确定这是否真的安全,或者我是否遗漏了什么。
您可以使用 HTML5 Web Storage API代替 cookie 。它更加安全,并且受到所有现代浏览器(IE8+)的支持。
LocalStorage是围绕 Web Storage API 的一个很好的接口。它是一种客户端持久存储形式,没有任何过期时间(直到用户清除它)或开发人员通过 JavaScript 进行操作。
您可以进一步研究Cookie 和 LocalStorage 之间的这个答案差异。
归档时间: |
|
查看次数: |
13786 次 |
最近记录: |