【发布时间】:2022-01-12 07:44:33
【问题描述】:
我是一名后端开发人员,在当前项目中也必须创建前端!
我正在使用 reactJs,我知道为了授权用户,我应该从我的后端 API 获得 api_token,然后在下一个请求中使用 api_token!所以我应该存储api_token(实际上是在客户端浏览器的某个地方)!但是我应该将它存储在哪里以确保安全?
我想到的第一个答案是“本地存储”!但我读过这篇文章:Don't store tokens in local storage
我已经搜索并找到了@auth0/auth0-spa-js,但我不知道我是否可以信任这个包(和类似的包)?
这些是我找到的方法!但是像这样存储敏感数据的正确方法是什么?
【问题讨论】:
-
在 cookie 中存储令牌是更好的解决方案。 react-native-secure-storage 是 react-native 包不适用于 Web 应用程序。
标签: reactjs security local-storage client-side