【发布时间】:2017-03-30 11:16:01
【问题描述】:
我在 HTML5/ASP .NET 应用程序中使用 Microsoft.Owin.Security.Jwt 提供程序进行身份验证 - 为了使其更安全,是否有指示 API 将令牌写入/读取到 HttpOnly 和仅安全 (HTTPS) cookie?目前,它通过 HTTP 响应正文返回令牌,并期望令牌在“授权”标头上发送。
谢谢。
【问题讨论】:
我在 HTML5/ASP .NET 应用程序中使用 Microsoft.Owin.Security.Jwt 提供程序进行身份验证 - 为了使其更安全,是否有指示 API 将令牌写入/读取到 HttpOnly 和仅安全 (HTTPS) cookie?目前,它通过 HTTP 响应正文返回令牌,并期望令牌在“授权”标头上发送。
谢谢。
【问题讨论】:
我认为没有免费的方法可以做到这一点,你必须自己做。
【讨论】:
JWT 和 Cookie 是非常不同的概念,不应混用。
【讨论】: