【发布时间】:2015-02-03 09:33:31
【问题描述】:
我有一个使用 javascript 登录的应用程序。经过身份验证后,服务器会向我发送一个令牌,我必须将其附加到我向服务器发出的每个 ajax 请求中,以便服务器知道我有资格询问信息。但是,我的应用程序不是单页应用程序,这意味着点击链接后,页面会重新加载,我需要重新进行身份验证。
是否可以安全地保存令牌并在页面重新加载后再次访问它?
我想到的选项是将其保存在 cookie 或本地/会话存储中,但是,我不确定这些是否足够安全。
您知道在客户端保存令牌的任何其他更安全的方法吗?或者您是否知道我提到的选项是否足够安全以存储此类敏感信息?
感谢您的任何建议。
编辑:我无法更改服务器端应用程序,令牌必须存储在客户端上。
【问题讨论】:
标签: javascript ajax authentication