【发布时间】:2020-03-02 19:53:55
【问题描述】:
以前我使用 vue-cookies 将令牌存储在 cookie 上。但是,我并不完全了解如何使它们安全(仅限 https)或其他东西,而且用户可以通过 Applications (chrome) 轻松查看它们。
现在我将用户的令牌存储在 vuex 的状态中,受 persistedState 保护,这样每次用户刷新页面时它都不会重置。它对普通用户也是不可见的。
这是“好的”还是好的方法?
PS:我只存储令牌,而不是用户的信息或任何东西
【问题讨论】:
-
以任何形式存储的令牌都可以被用户读取,如果他愿意的话。因此,它不安全的唯一原因是您将关键信息存储在令牌中。
-
甚至在 vue 掌握在线课程中,他们也是以这种方式存储令牌
标签: security vue.js vuejs2 vuex