Как узнать, вошел ли пользователь, имеющий httpOnly cookie-токен JWT? - PullRequest
1 голос
/ 22 мая 2019

Я пишу приложение React, и у меня есть сервер, который возвращает токен JWT в файле httpOnly secure cookie. Я знаю, что JS не может читать файлы cookie httpOnly, но мне нужно выяснить, аутентифицирован ли пользователь или нет. Я отказался от подхода localStorage, потому что он не очень безопасен, и я хочу найти хороший способ («наилучшая практика», если можно так выразиться) хранить токен JWT и иметь возможность узнать, аутентифицирован ли пользователь.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...