【发布时间】:2021-07-17 08:44:50
【问题描述】:
将authorization bearer {access token} header 附加到client side [NEXT JS pages,不在getServerSideProps] axios 请求中是否安全?标头access token会公开吗?
【问题讨论】:
将authorization bearer {access token} header 附加到client side [NEXT JS pages,不在getServerSideProps] axios 请求中是否安全?标头access token会公开吗?
【问题讨论】:
您添加到客户端的所有内容都会向公众公开。 这就是客户端的意思。
尽管如此,向客户端添加一个不记名令牌是可以的,只要这个令牌不是硬编码的(在每个请求上并且对于每个客户端都是相同的),而是由站点请求更新(并且可能绑定到客户端会话,请求 ip 或类似的东西)。
【讨论】: