Я разрабатываю SPA на основе Angular 6, который обращается к внутреннему API для данных.Это приложение и API были защищены с помощью Identity Server 4. Я использую библиотеку oidc-client
для взаимодействия с Identity Server.Хотя приложение работает довольно хорошо, есть один аспект, который необходимо учитывать.
После аутентификации, когда пользователь находится в приложении и обновляет браузер (с помощью F5), токены аутентификации, которые возвращаютсяСервер идентификации пропал.Чтобы избежать этого, были предложения сохранить токен в local storage
.Тем не менее, были также блоги, которые советуют против этого из-за возможных атак XSS.
Кто-нибудь сделал что-то другое?Какие другие возможные пути я могу предпринять для решения этой проблемы?
Спасибо, Сушил