Аутентификация JWT - предотвращение кражи токена JWT - PullRequest
0 голосов
/ 19 марта 2019

Я делаю веб-приложение с полным стеком.Мой веб-интерфейс состоит из angular-cli, а мой бэкэнд собран из node + express.

Мне удалось получить аутентификацию (читай: зарегистрироваться и войти), работающую с использованием токена JWT.На данный момент этот токен хранится в localStorage.Это позволяет пользователям совместно использовать свой токен, или токен может быть украден злонамеренными пользователями.

Я использую токен, чтобы запретить / разрешить пользователям следовать определенным маршрутам в моем интерфейсе, а также авторизовать определенные вызовы API..

Есть ли способ сделать этот токен JWT более безопасным или мне следует использовать другой маршрут для аутентификации / авторизации?

Заранее спасибо.

1 Ответ

1 голос
/ 19 марта 2019

вы можете обновлять токен после каждого мунита.или же вы можете получить личность пользователя и сохранить токен в пользовательской информации

Ссылка для получения дополнительной информации: https://auth0.com/docs/connections/calling-an-external-idp-api

Надеюсь, это поможет вам.

...