【发布时间】:2020-10-03 05:03:48
【问题描述】:
阅读一些文章后,我意识到使用 localStorage 和 sessionStorage 存储 JWT 令牌是一个坏主意,应该使用带有httpOnly 的 cookie。
当我今天阅读更多内容并了解一些关于 indexedDB 的信息时,我想知道 indexedDB 是否也是存储 JWT 令牌的安全选项?
【问题讨论】:
阅读一些文章后,我意识到使用 localStorage 和 sessionStorage 存储 JWT 令牌是一个坏主意,应该使用带有httpOnly 的 cookie。
当我今天阅读更多内容并了解一些关于 indexedDB 的信息时,我想知道 indexedDB 是否也是存储 JWT 令牌的安全选项?
【问题讨论】:
简短的回答是否定的,因为您非常确信使用 localStorage 和 sessionStorage 是一个坏主意。 IndexedDB 也容易受到类似于本地存储的跨站点脚本 (XSS) 攻击。
无论安全性如何 -
【讨论】: