Альтернативы JWT в localStorage для автоматического входа в реагирующий SPA? - PullRequest
0 голосов
/ 31 декабря 2018

В последнее время я читал, что хранение токенов JWT в localStorage считается плохой практикой, вы можете легко реализовать заголовки set-cookie на стороне сервера с флагом httpOnly, чтобы предотвратить XSS, но с ним на стороне клиента есть JavaScriptне зная о предыдущих действиях пользователя (например, успешный вход в систему), как можно реализовать функцию автоматического входа без использования localStorage?привязать токен JWT к определенному IP-адресу?

У нас есть сервер NGINX через https, который обслуживает статические файлы React SPA, а также общается с экспресс-бэкэндом.я действительно невежественен с этим.

1 Ответ

0 голосов
/ 01 января 2019

Как только вы планируете внедрить JWT, я бы порекомендовал простое приложение node.js, которое позаботится об этом => Защита RESTful-API Node.js с помощью JSON Web Tokens

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...