【问题标题】:Is it safe to attach `authorization bearer {token} header` to protected `client side` axios request?将“授权承载 {token} 标头”附加到受保护的“客户端”axios 请求是否安全?
【发布时间】:2021-07-17 08:44:50
【问题描述】:

authorization bearer {access token} header 附加到client side [NEXT JS pages,不在getServerSideProps] axios 请求中是否安全?标头access token会公开吗?

【问题讨论】:

    标签: reactjs axios next.js


    【解决方案1】:

    您添加到客户端的所有内容都会向公众公开。 这就是客户端的意思。

    尽管如此,向客户端添加一个不记名令牌是可以的,只要这个令牌不是硬编码的(在每个请求上并且对于每个客户端都是相同的),而是由站点请求更新(并且可能绑定到客户端会话,请求 ip 或类似的东西)。

    【讨论】:

      猜你喜欢
      • 2017-08-20
      • 1970-01-01
      • 2015-05-17
      • 2020-01-19
      • 2021-05-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多