【发布时间】:2021-08-29 11:30:06
【问题描述】:
在我的 React 项目中,我使用 Firebase 身份验证实现了身份验证。成功登录后,用户详细信息将存储在 localStorage 的“用户”对象中,并一直存储到用户特别注销为止。正是这个 'user' 对象的存在用于检查此人是否经过身份验证,然后打开受保护的路由。
但是,这种方法会导致一个问题,即可能会从 localStorage 复制用户详细信息,然后使用控制台手动设置它们。这将导致该用户在未使用其密码进行身份验证的情况下登录。
那么在 React 中实现身份验证持久化的正确和安全的方法是什么
【问题讨论】:
标签: reactjs firebase security authentication firebase-authentication