【发布时间】:2019-10-17 00:33:15
【问题描述】:
我有一个 Angular 7 网络应用程序,它有两个不同的子域: sub1.myurl.com 和 sub2.myurl.com
它们都有相同的登录端点,并且里面的所有 API 都在寻找身份验证令牌。
您可以在应用内切换“命名空间”,在某些情况下,这会将您从 sub1 域转发到 sub2 域,反之亦然,这也意味着页面刷新。
目前我将身份验证令牌保存在本地存储中。所以在用户从sub1重定向到sub2的场景下,本地存储内容发生变化,auth-token会丢失。
我已经读过 cookie 可以解决这个问题,但再次可能存在安全问题。
我也尝试使用ngx-cookie-service,但找不到添加常规cookie 的方法,该cookie 在没有子域的本地主机以及sub1.myurl.com 和sub2.myurl.com 的生产环境中可用?
【问题讨论】:
-
你不能因为浏览器决定什么时候发送cookie数据。
标签: angular authentication token single-page-application