Welcome toVigges Developer Community-Open, Learning,Share
Welcome To Ask or Share your Answers For Others

Categories

0 votes
456 views
in Technique[技术] by (71.8m points)

服务端返回的token保存在前端页面安全吗?

前端我们的token之前都是在前端浏览器保存的,但是现在需要我们node代码做服务转发,要求token保存在node服务,只返回给前端数据就行了。我觉得没有这个必要吧,这不是徒增工作量吗? token本来就是根据时间等等一系列加密算出来的,即使被其他人抓取也不能破解到用户信息吧?


与恶龙缠斗过久,自身亦成为恶龙;凝视深渊过久,深渊将回以凝视…
Welcome To Ask or Share your Answers For Others

1 Answer

0 votes
by (71.8m points)
  1. 安全
  2. 基本上,所有乱七八糟的保存 token 思路都很脑残
  3. 就前端保存 token,提交 token,后端验证就好。想防止 csrf,就带上一个非标准请求,或者 SameSite

与恶龙缠斗过久,自身亦成为恶龙;凝视深渊过久,深渊将回以凝视…
Welcome to Vigges Developer Community for programmer and developer-Open, Learning and Share
...