Я пытаюсь создать систему регистрации / входа в систему с использованием стека PERN (Postgres, Express, React & Node) для клиентского веб-сайта.
Я проводил некоторые исследования и наткнулся на HTTP Cook ie и авторизация токенов JWT (намного больше, но очевидно, что эти два являются доминирующими).
Я заметил, что многие приложения и учебные пособия, которые используют Node JS, похоже, много используют JWT, и хранят их в localstorage
. Но я сомневаюсь в безопасности, потому что я чувствую, что разработчик может в основном go в localstorage и получить токен JWT, который o
Есть ли лучший способ защитить аутентификацию пользователей с помощью этого стека или использует localstorage
практическое правило? Если да, то почему?
Спасибо за ваше время.