【发布时间】:2021-05-20 12:02:08
【问题描述】:
我正在尝试了解 twitter 身份验证和会话在网络应用程序上的工作方式,尤其是在存储和发送方面。我看到只有一个 cookie http 和一个身份验证承载。
当我尝试登录时,我看到请求和第一个服务工作者,并且没有一个请求包含我的凭据...第一次,我看到下载了大量的包和库,有些是像“login.js”“logout.js”。
我的问题是,知道我的凭据是否为商品的 api 调用在哪里?我的会话和我的 jwt 身份验证是如何存储的。我有一个名为 auth_token 的 httponly cookie,但是当我注销时,它仍然在这里!应用程序和“真正的 api 服务器”之间是否有节点服务器???服务人员在这里做什么????
一个非常复杂的问题,但我找不到教程或解释...
【问题讨论】:
标签: security authentication session twitter jwt