【发布时间】:2015-12-19 18:19:43
【问题描述】:
将身份验证调用返回的 API 令牌存储在 Flux(特别是 Redux)存储中是否安全?我已经使用 Webpack 编译了项目中的所有资产,我认为这意味着商店的范围超出了希望读取商店并提取令牌的第三方脚本的范围。
而且,值得一提的是,令牌是通过 HTTPS 在 Authorization: bearer ... 标头中发送的。
【问题讨论】:
-
绝对不是。至少不会,除非任何人都可以查看您的 API 密钥。任何人都可以随时访问客户端 JS 中的数据(例如:chrome dev tools)。
标签: node.js reactjs flux redux