Angular中最安全的jwt存储方法是什么?

问题描述 投票:0回答:1

我们想要存储一个jwt,有时也要存储其他数据。我们通常使用sessionStorage,但我们知道这是不安全的,所以我们想创建一个新的存储形式。很多人说,JWT和其他信息可以存储在cookie里面。这是真的吗,还是有更安全的方法?

angular authentication cookies session-cookies
1个回答
1
投票

简而言之:使用cookie!任何正在你的页面上执行的脚本都可以访问这两个。localStoragesessionStorage因此,它的风险要大得多。此处

关于如何正确配置cookie条目以实现最大的安全性(httpOnly、sameSite和其他标志)的更多细节,请阅读 此处.

© www.soinside.com 2019 - 2024. All rights reserved.