我通常使用 JWT 令牌,但我知道這不太安全,因為當您將令牌存盤在 LocalStorage 上時,您很容易受到攻擊。
進行良好的會話和身份驗證管理的最佳和最安全的方法是什么?
uj5u.com熱心網友回復:
普遍接受的標準是將 JWT 存盤在httpOnlycookie 中。因此,JWT/Cookie 只會被發送到 HTTP 服務器,并且無法在客戶端讀取或寫入。為了使其更安全,您可以設定SameSite=strict消除跨站請求偽造 (CSRF),除非您要求 JWT 從不同的域獲取資訊。
可能有更安全的方法可以做到這一點?但我相信這對于普通網站來說已經綽綽有余了。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qianduan/447223.html
上一篇:如果未設定會話,則無法執行腳本
