gpt4 book ai didi

javascript - 如何在每次请求后保存用户 token

转载 作者:行者123 更新时间:2023-11-28 03:24:57 25 4
gpt4 key购买 nike

我遇到了与保存 token 相关的问题,我询问了一些开发人员,他们告诉我,我不应该将 token 保存在 localStorage 或浏览器中
我正在构建一个 react 应用程序,因此每次用户从一个页面转到另一个页面时,我都必须使用该 token 重新加载用户信息。
我的问题是如何保存该 token ,以便我可以在每次需要时调用该 token ?

最佳答案

避免使用本地存储,因为它可供其他第 3 方脚本使用,并且容易受到 XSS 攻击。

相反,请将其存储在 httpOnly cookie 中,这样可以免受潜在有害 JavaScript 脚本的影响。

https://blog.logrocket.com/jwt-authentication-best-practices/
https://dev.to/rdegges/please-stop-using-local-storage-1i04

关于javascript - 如何在每次请求后保存用户 token ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58742535/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com