【发布时间】:2020-11-03 10:48:46
【问题描述】:
在我的项目中,我正在使用 nodeJS 并做出反应。对于后端的会话,我使用的是 httpOnly cookie。因此,当用户登录时,我们发送带有 JWT 令牌的 httpOnly cookie(httpOnly cookie 包含 JWT 令牌)。现在使用这个 httpOnly cookie,我正在后端检查身份验证。
现在,问题是如何在反应端管理会话(或进行身份验证检查)?因为在这里,我们无法使用 javascript 访问 httpOnly cookie。
例如:
- /login route --> httpOnly cookie 发送给用户
- /dashboard ----> 假设用户想在没有登录的情况下打开它的路由,那么我们首先需要检查用户是否有效(如果我们使用本地存储,那就容易了,因为我们只需要检查本地存储中的令牌存储)。现在如何检查cookie中用户的真实性?
如果有人有解决此问题的任何想法,那将是很大的帮助。
【问题讨论】:
标签: javascript reactjs cookies local-storage