Как определить, вошел ли пользователь с помощью файлов cookie только для http и JWT в реакции (на стороне клиента) - PullRequest
0 голосов
/ 09 апреля 2020

Поэтому я пытаюсь следовать рекомендациям по безопасности и отправляю свой токен JWT поверх моего приложения React в виде единственного безопасного http-Cook-сообщения ie.

Это прекрасно работает для запросов, но основная проблема, с которой я сталкиваюсь при таком подходе, заключается в том, как я могу определить, вошел ли пользователь в систему на стороне клиента, если я не могу проверить, существует ли токен? Единственный способ, которым я могу придумать, - это сделать простой http для защищенной конечной точки, который просто возвращает 200.

Есть идеи? (не ищу реализации кода)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...