Каков наилучший (и наиболее безопасный) способ хранения значений токенов на стороне клиента? - PullRequest
0 голосов
/ 21 октября 2019

Я получаю токен с сервера авторизации, который следует вызывать только в случае истечения срока действия токена. Поэтому я должен хранить этот токен где-нибудь на моей стороне клиента. проблема в том, что у меня нет базы данных для ее размещения, и я не знаю, является ли использование системных файлов хорошей идеей. Мне нужна ваша помощь, чтобы сказать мне, как лучше всего хранить этот токен?

1 Ответ

4 голосов
/ 21 октября 2019

Вы можете сохранить информацию аутентификации в браузере, используя куки. Многие современные сайты используют куки для хранения токенов. Если вы используете куки, браузер будет автоматически отправлять информацию аутентификации при каждом запросе к API. Это может быть удобно, если вы знаете, что это происходит.

...