【发布时间】:2016-09-13 21:54:03
【问题描述】:
我了解将令牌存储为 cookie 与使用 localStorage 存在许多差异/优点和缺点。这个问题是关于将其存储在 cookie 中的实际实现的问题。
我很困惑,因为如果令牌存储在 cookie 中,用户将始终得到验证,从而使令牌的使用毫无价值。令牌将始终与服务器端会话数据相关联。
谁能解释一下实现细节?
【问题讨论】:
-
JWT 的用途之一是删除服务器端会话数据。我认为您的问题目前有点宽泛,您可能会考虑包括更多关于您想要做什么的细节。
-
我开始想在客户端存储令牌,但我偶然发现了这篇文章。问题是实现是模糊的,我不明白如何将它存储在 cookie 中与仅使用普通的旧 cookie 完全不同 - stormpath.com/blog/…
标签: jwt express-jwt