У меня есть сервер с веб-приложением и REST API
.
Оба защищены openid
соединением на Liberty server
.API принимает токены доступа для аутентификации.Веб-приложение не является полностью внешним интерфейсом, поэтому мне понадобится свобода для обработки аутентификации.
Я думал о том, чтобы сохранить токен доступа в cookie-файле и иметь внешний интерфейс для чтения cookie-файла и добавления токена в любые вызовы API.Есть ли лучшая альтернатива?
С файлом cookie, читаемым на JavaScript, я должен быть осторожен с XSS
.