gpt4 book ai didi

laravel - Httponly cookie 作为不记名 token - Laravel Passport

转载 作者:行者123 更新时间:2023-12-05 01:31:19 26 4
gpt4 key购买 nike

我已经开始使用 React JS 和 Laravel 5.5 构建应用程序。我已经安装了 Laravel Passport 并成功地在我的 React JS 应用程序中成功地登录和注销我的用户 - 但我被告知要考虑使用 httponly cookies 来实现安全目的。

在我的工作代码中,我只是将访问 token 存储在 localStorage 中,并使用 Authorization': 'Bearer ' + token 在 axios header 中将其发送到 api,这非常有效。但是,当我使用 httponly 设置 cookie 时,我无法获取它的值(我认为这正是重点!) - 使用 react-cookie(来自 npm),如果我登录 cookie.loadAll() 到控制台然后我看到的唯一 cookie 是一个新的 XSRF-TOKEN cookie,而不是我设置的 accessToken cookie。那么我该如何将此 token 发送到 API?

最佳答案

由于无法从 JS 读取 httpOnly cookie,当从后端获取新 token 时,后端必须在响应正文中发送 token 。

关于laravel - Httponly cookie 作为不记名 token - Laravel Passport,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47223706/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com