【发布时间】:2021-12-31 19:02:29
【问题描述】:
我是身份验证和网络安全的初学者/菜鸟。我正在完成一个大型学术项目,其中一部分需要用户身份验证。我打算使用 auth0、OAUTH2 和所有其他花哨的协议。但是,我最终生成了一个 JWT 令牌,使用 localStorage 存储它,然后检查它是否不等于 null 以授予用户访问需要登录的路由的权限,例如/家,/我的个人资料。从技术角度来看,这是否足够?我的协议叫什么名字?
【问题讨论】:
-
请编辑问题以将其限制为具有足够详细信息的特定问题,以确定适当的答案。
标签: security authentication networking oauth jwt