【发布时间】:2026-01-27 04:05:01
【问题描述】:
我在 react 中编写了 SPA,并将访问令牌存储在 localStorage 中,当我发出 API 请求时,我从本地存储中获取它并将其作为标头发送。
我的问题:
1) 当用户退出时从本地存储中删除数据是一个好习惯吗?还是我应该要求后端开发人员添加 /signout 端点?
2) 如果我将访问令牌存储在本地存储中,是否应该考虑任何安全问题?
【问题讨论】:
标签: javascript security authentication local-storage single-page-application