Магазин AWS Cognito JWT в HttpOnly Cookies - PullRequest
0 голосов
/ 17 апреля 2019

Мой текущий поток аутентификации для приложения React + Rails API:

1) Пользователь вводит электронную почту и пароль на моем сайте.

2) Cognito возвращает JWT клиенту.

3) Клиент вызывает API с JWT в заголовках.

4) API декодирует заголовки и идентифицирует электронную почту пользователя и другую полезную нагрузку ...

Вопросы.Можно ли сохранить JWT через куки HttpOnly в браузере?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...