vrc*_*cks 4 oauth-2.0 azure-active-directory
我输入了凭据并登录到受 OAuth 授权代码流保护的 Web 应用程序。然后我执行了以下步骤:
我的理解如下:
浏览器中可以持久存储数据的位置有限。
截至撰写本文时:
如果您使用库来实现 OAuth2 流程,则可以使用其中任何一个。您可以在 Chrome 中的“应用程序”开发人员工具选项卡下或其他浏览器中的类似位置找到并检查这些存储系统。您可以看到/检查的内容取决于您当前在活动选项卡中所在的域。
如果您的客户端是基于服务器的,因此是保密的,您应该将您的令牌存储在 Secure HttpOnly cookie 中。然后通过自己的服务器将请求代理到后端,包括来自cookie的不记名令牌。这将是最好的地方。
如果您的客户端是单页面应用程序,您应该考虑将其存储在“内存中”,并在重新加载页面时重新授权。
如果这不是一个选择,那么会话存储是您最安全的选择。如果您的前端执行 OAuth2,则最常使用此方法。
在任何情况下,如果 OAuth2 流仅由前端组件执行,则预计令牌驻留在所提到的存储系统中的某个位置,并且它包含在开发人员工具的网络选项卡中可见的请求中。
| 归档时间: |
|
| 查看次数: |
37914 次 |
| 最近记录: |