【发布时间】:2016-01-17 19:12:13
【问题描述】:
我正在使用 Javascript(Koa.js 作为后端)构建一个 Web 应用程序。我不想进行任何整页刷新,所有请求都将是对我的 API 的 ajax 请求。我正在使用 JWT 进行用户身份验证,并希望将其保存在 Web Storage 中。这些是 blog post 1 和 blog post 2,我已经阅读了针对特别是 CSRF 的安全性,所以我需要使用 Web Storage 在客户端上保存令牌。我知道 localStorage 即使在浏览器退出重新启动时仍然存在。
问题是;
在使用 JWT 和 Web 存储,例如浏览器按钮点击?
【问题讨论】:
标签: javascript jwt