【发布时间】:2019-05-09 03:20:49
【问题描述】:
你好 stackoverflow 社区!
我们使用 nuxts.js 框架构建了一个 SPA 应用程序,并且我们已经达到了从我们的后端 API 服务存储 JWT 令牌的最安全方式的地步。
我们有两个选项 cookie 带有 httpOnly 标志和 localStorage。我阅读了大量关于这两个选项比较的文章,尽管一半的开发人员支持 cookie,一半的开发人员支持本地存储。
在我看来,cookie 在客户端存储 JWT 似乎比 localStorage 更安全,但我想知道是否有比上述选项更安全的方式。
所以我想到了一些事情。 Nuxt.js 框架为我们提供了存储环境变量的机会。将 JWT 令牌存储为环境变量是否更安全,或者与上述选项完全相同,或者更糟糕。
提前谢谢你!
【问题讨论】:
-
jwt 令牌是每个用户的。环境变量是每个服务器。我知道你想如何将它们用于 jwt 令牌..
-
@Aldarund 看看这个:nuxtjs.org/api/configuration-env。顺便问一下,您更喜欢使用 cookie 还是 localStorage 来存储 JWT?
-
正如我所说的每个服务器的环境。你不能在那里存储单个用户令牌:)
标签: security jwt token nuxt.js