【发布时间】:2017-01-06 09:01:07
【问题描述】:
我将访问令牌和刷新令牌都存储在本地存储中。这是正确的吗?
详细信息:我有一个 Angular 2 应用程序。用户加载我的应用程序,然后使用我的 api 进行身份验证(用户名、密码)。为它们提供了访问令牌和刷新令牌。客户端使用访问令牌直到过期(15 分钟),然后在遇到 401 错误后,使用刷新令牌(有效期为 6 个月)更新访问令牌。
我已经看到类似的问题和建议在服务器上存储刷新令牌,但我不确定在我的情况下我会如何做到这一点(据我所知,客户端需要保留它本地刷新令牌):where to store - access token and refresh token in OAuth 2.0
【问题讨论】:
标签: angularjs security oauth local-storage