【发布时间】:2019-02-14 00:41:31
【问题描述】:
将访问令牌存储在 cookie 中是否安全?
我查过了,即使你有访问令牌,如果你没有正确登录,你也会得到一个401。
每次用户登录时,访问令牌都会改变(我正在改变它)。
cookie 在退出或超时时被销毁(基于 rememberme 选项)。
我是否应该将它存储在其他地方?去哪儿?
【问题讨论】:
-
这并不能真正回答您的问题,但它可以为您提供另一种方法。 Laravel Passport 内置了对 consuming an API with a Javascript application 的支持
-
感谢您的回答 - 但是,我已经有了它,但它不起作用。我必须手动将令牌存储在 cookie 中并在授权标头中使用它:
Bearer + accesstoken -
你得到答案了吗?你是怎么做到的?我想将令牌保存在 cookie 中,而不是本地存储中
标签: laravel cookies access-token laravel-passport