если я храню токен доступа (JWT) в моем локальном хранилище проекта angular, что в этом плохого? - PullRequest
0 голосов
/ 19 апреля 2020

если я храню токен в локальном хранилище проекта angular, что в нем не так. Кроме этого, каков другой способ хранения токена в моем проекте, потому что я использую клиентскую среду, поэтому все открыто, чтобы увидеть, использую ли я локальное / сессионное хранилище, indexedDB, куки

1 Ответ

0 голосов
/ 19 апреля 2020

Подделка межсайтовых запросов (CSRF) - актуальная проблема при сохранении токена в localStorage. Не храните JWT в локальном хранилище. Для получения более подробной информации перейдите по этой ссылке Где хранить JWT в браузере? Как защитить от CSRF?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...