【发布时间】:2021-01-22 05:06:08
【问题描述】:
我目前正在使用 localStorage 来存储用户信息,以及成功认证后的 JWT 令牌。这似乎不太安全,主要是因为数据可以轻松编辑和更改。
我需要用户 ID 来向服务器 REST API 发出请求。在客户端存储用户敏感数据的最佳解决方案是什么?我应该在登录后将数据存储在全局状态吗?
【问题讨论】:
-
仅 HTTP 的安全 cookie。
-
实际上,JWT 模式已经是一种相当安全的模式。虽然恶意用户可能能够更改令牌中的某些数据,但服务器将能够检测到这一点,然后拒绝令牌被黑客入侵。
-
您如何评价“最佳解决方案”?最好的条件是什么?
标签: javascript jwt local-storage