【问题标题】:Sending web storage stored JWT to server when refresh button hit按下刷新按钮时将存储的 Web 存储 JWT 发送到服务器
【发布时间】:2016-01-17 19:12:13
【问题描述】:

我正在使用 Javascript(Koa.js 作为后端)构建一个 Web 应用程序。我不想进行任何整页刷新,所有请求都将是对我的 API 的 ajax 请求。我正在使用 JWT 进行用户身份验证,并希望将其保存在 Web Storage 中。这些是 blog post 1blog post 2,我已经阅读了针对特别是 CSRF 的安全性,所以我需要使用 Web Storage 在客户端上保存令牌。我知道 localStorage 即使在浏览器退出重新启动时仍然存在。

问题是;

在使用 JWTWeb 存储,例如浏览器按钮点击?

【问题讨论】:

    标签: javascript jwt


    【解决方案1】:

    你的问题有点宽泛,所以有几个答案取决于你正在开发的更多信息(什么语言,任何限制)

    我可以推荐一些读物来开始并可能进一步塑造您的问题。首先,一篇文章介绍了处理 JWT 令牌的基础知识:

    https://auth0.com/blog/2014/01/27/ten-things-you-should-know-about-tokens-and-cookies/

    另一个很好的起点是查看 Auth0 的实现示例:即使您不打算使用 Auth0 的服务,服务器端的实现也可以用于普通的 JWT 实现。他们的单页示例,包括服务器教程,可以在这里找到:

    https://auth0.com/docs/quickstart/spa/

    希望这会有所帮助!

    【讨论】:

      猜你喜欢
      • 2019-12-29
      • 2021-06-18
      • 2019-08-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-06-24
      • 2013-05-23
      • 1970-01-01
      相关资源
      最近更新 更多