【发布时间】:2020-04-10 22:28:48
【问题描述】:
简而言之,这是我的服务器渲染应用程序的屏幕截图: 在给定图像中视图源的 倒数第四行 中,您可以看到令牌。这是因为我必须将它保存在 vuex 状态。
那么这是最佳实践吗?它甚至安全吗?如果用户打开一个恶意网站,该网站的所有者在他自己的页面中放置了 iframe 或其他东西来调用我的这个网站并从这里复制 jwt 怎么办。那么他可以拥有对我的应用程序的管理员访问权限吗?不知道 iframe 是否可行,但有人知道其他机制吗?
你有什么建议?
【问题讨论】: