【问题标题】:angular roles localstorage security角度角色本地存储安全
【发布时间】:2017-12-20 23:36:20
【问题描述】:

我使用带有护照和身份验证的 JWT 以角度构建商店,只有管理员才能进入特权区域,我是否应该在 localstorage 中显示角色并创建一个函数来比较 if(user.role === 'admin ') ?

如果用户登录后编辑他的本地存储 cookie 并将角色更改为“管理员”可以获得访问权限并破坏我的应用程序?

我没有找到太多关于 Angular 角色的信息,你可以给我一些指导或链接我一个教程/书籍以了解更多信息

【问题讨论】:

    标签: node.js angular jwt passport.js


    【解决方案1】:

    我也遇到过这个问题。因为我几乎每个页面都需要用户角色,所以我使用 CryptoJS 对角色进行加密并在身份验证服务上对其进行解密。

    这是 github 上该库的链接: https://github.com/brix/crypto-js

    希望有所帮助 祝你好运

    【讨论】:

      猜你喜欢
      • 2013-07-26
      • 1970-01-01
      • 1970-01-01
      • 2016-10-22
      • 2017-08-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-07-25
      相关资源
      最近更新 更多