где хранить токен JWT Laravel 5.6 Apps? - PullRequest
0 голосов
/ 31 августа 2018

В настоящее время я создаю веб-приложение, используя laravel 5.6, в котором есть веб-и API-маршрут, и я использовал JWT token в качестве аутентификации для API.

Я просто хочу знать, какой более безопасный или самый безопасный способ хранения JWT token?

В Laravel сессии или JavaScript localStorage?

Ответы [ 2 ]

0 голосов
/ 01 сентября 2018

спасибо за все ответы, в конце концов я использовал куки для хранения и получения токена. потому что я тоже использую laravel в качестве внешнего интерфейса, и мне не нужно передавать токен в заголовке авторизации, и еще одно преимущество - использование cookie-файлов laravel, потому что все значения в cookie-файлах зашифрованы, и если пользователь захватил файлы cookie, он будет недействительным. : D

0 голосов
/ 31 августа 2018

Веб-токен Json работает без сохранения состояния. Поэтому, пожалуйста, не храните на сессии Laravel. Вы можете использовать локальное хранилище или веб-куки. Для получения дополнительной информации, пожалуйста, обратитесь сюда Тема

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...