gpt4 book ai didi

reactjs - 如何判断用户是否使用 http only cookie 和 JWT 登录 react(客户端)

转载 作者:行者123 更新时间:2023-12-03 20:55:19 24 4
gpt4 key购买 nike

因此,我正在尝试遵循安全最佳实践,并通过我的 React 应用程序在仅安全的 http-only cookie 中发送我的 JWT token 。

这适用于请求,但我发现这种方法的主要问题是,如果我无法检查 token 是否存在,如何判断用户是否在客户端登录?我能想到的唯一方法是对仅返回 200 的 protected 端点创建一个简单的 http。

有任何想法吗? (不寻找代码实现)

最佳答案

我将遵循的方法是假设用户已登录,并提出所需的请求,这将发送 httpOnly token 自动在请求 header 中。
如果请求中不存在 token ,服务器端应该响应 401,然后您可以在客户端做出相应的 react 。

关于reactjs - 如何判断用户是否使用 http only cookie 和 JWT 登录 react(客户端),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61128055/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com