gpt4 book ai didi

python - 如何将 JWT 存储在 HttpOnly Cookie 中?

转载 作者:行者123 更新时间:2023-12-05 01:34:53 24 4
gpt4 key购买 nike

我目前正在开发 React-Django 应用程序并使用 JWT 进行身份验证。

经过一些研究后,我发现将 JWT 存储在客户端中并不安全(XSS 和 XSRF),而且大多数人建议我应该使用 HttpOnly cookie 将它们存储在服务器端,但没有人告诉我该怎么做。那么有人可以帮忙吗?

我得到了 jwt-cookies 作为响应,但它没有保存在浏览器中。 response cookies

最佳答案

您可以使用 set_cookie() 方法设置 cookie。

例如:

...
response = Response(serializer.data)
response.set_cookie('token', serializer.data['token'], httponly=True)
return response

关于在哪里存储 JWT(以及如何存储)的好文章 here .

关于python - 如何将 JWT 存储在 HttpOnly Cookie 中?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63493909/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com