gpt4 book ai didi

node.js - NodeJS JWT 存储困境

转载 作者:行者123 更新时间:2023-12-04 08:32:02 24 4
gpt4 key购买 nike

将 JWT 存储在 localStorage 中是否安全?问题是我尝试将 JWT 存储在 NodeJS 中的 cookie 中,并将 httpOnly 设置为 true。但问题是我无法使用通用 cookie 访问 reactJS 中的 cookie。在 ReactJS 客户端无法访问 nodeJS 生成的 httpOnly 设置为 true 的 cookie 是真的吗?
那么,将 JWT 存储在 localStorage 中是否安全?还是因为 token secret 而完全安全?
非常感谢,非常感谢。

最佳答案

最好不要。
JWT 应该保留在带有 httpOnly 的 cookie 中。
我不认为你有任何理由在前面使用 JWT,你所要做的就是使用 withCardentials,它会自动发送每个请求。
如果您有需要存储在 JWT 中的数据,您可以创建一个路由来打开它并将其发送回给您(当然需要验证)。
P.S:您不希望它位于 localStorage 的原因是您希望它是安全的,不允许脚本获取这些 token 。

关于node.js - NodeJS JWT 存储困境,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64971152/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com