【发布时间】:2020-06-24 04:56:03
【问题描述】:
我使用 JWT 令牌进行身份验证,并且由于服务器是无状态的,因此客户端(Javascript 应用程序)使用 cookie 来存储 JWT 令牌,每次都从 cookie 中读取令牌,并在任何调用时相应地设置授权标头服务器。我面临的问题是令牌可能会大于 4KB,这会导致 javascript 部分出现故障。显然,Javascript 的 cookie 大小限制为 4KB。因此,这导致了一个问题。
Set-Cookie header is ignored in response from url: xxxxx. Cookie length should be less than or equal to 4096 characters
我的问题是,从 javascript 的角度来看,我可以做些什么来解决 cookie 限制?在 cookie 中设置 JWT 令牌是否正确?我认为某些应用程序可能会出现大于 4KB 的 JWT 令牌。以无状态方式处理它并管理 javascript 限制的替代(但安全)方法是什么?
【问题讨论】:
标签: javascript cookies jwt