Jay*_*ayC 5 authentication privacy jwt angular-universal react-universal
通用或服务器端渲染会在将页面发送到客户端之前组成页面。那时,除非使用cookie,否则用户没有机会提交任何凭据。JWT鼓励使用LocalStorage而不是cookie来存储令牌,我认为这是一个好习惯。
我正在尝试为类似于博客的应用设置SSR。用户创建的内容可以是公开的(任何人都可以找到并阅读)或私有的(只有用户和协作者才可以找到并阅读)。在SSR上处理公共内容很容易,但是私有内容需要存储在LocalStorage中的令牌。
我能想到的最好的解决方案是发送一个存根,或者一个加载页面,客户端可以从中将凭据发送到服务器以检索私有内容。我看到的这种方法的问题是一种私密性:显示加载页面或存根会泄漏出该URL上实际上有内容,即使由于没有凭据而解析为404时也是如此。发送存根/加载页面以获取所有公共或私人内容的内容,将会破坏服务器端呈现的目的。
所以我的问题是,处理需要身份验证而不使用Cookie的呈现内容的最佳实践是什么?欢迎任何示例。尽管我目前使用的是Angular 5,但任何框架都可以。
| 归档时间: |
|
| 查看次数: |
548 次 |
| 最近记录: |