在AsyncStorage中存储Google或Facebook的Oauth访问令牌,用于React Native中的登录认证,是否安全?

问题描述 投票:0回答:1

我需要在一个React Native应用中实现一个持久的、安全的oauth2.0登录认证,使用谷歌和Facebook。在React Navigation的认证流程指南中,建议使用AsyncStorage令牌。我看了一些帖子,说AsyncStorage对存储数据不安全。AsyncStorage对XSS和CSRF攻击安全吗?我在这个项目中使用了mern stack与passport.js。

reactjs react-native oauth oauth-2.0 passport.js
1个回答
1
投票

React native说:"AsyncStorage是一个未加密的、异步的、持久的、键值存储系统,它是全局的应用。"你可以阅读这个来了解更多。https:/reactnative.devdocsasyncstorage。

© www.soinside.com 2019 - 2024. All rights reserved.