【发布时间】:2018-06-10 21:00:25
【问题描述】:
我正在使用 Asp.net Web API 2 为后端构建 angular js 1.X 应用程序。在 Web API 2 中,我可以通过在令牌端点 (ApplicationOAuthProvider) 上发布我的凭据来轻松获取令牌。
现在,由于 Angular JS 是客户端,所以我需要在客户端放置一个位置来保存此令牌,以便我可以在所有后续 HTTP 调用中发送此令牌以验证客户端。
为此,我已将我的令牌存储在浏览器的本地存储中。但我并不认为在此处存储令牌是否安全(客户端)。
因为任何有权访问我的系统的人都可以轻松获得令牌并在他的机器上使用它来登录系统。
如果有人有建议,请指导我。谢谢
【问题讨论】:
标签: angularjs asp.net-web-api2 access-token