2017-07-06 5 views
0

私は、バックエンドとしてノードjsを持つ角2アプリを持っています。私は、例えば私がアクセスを制限したいときにユーザーを認証する方法が不思議です。今、私はベアラトークンを使用しており、ユーザのセッションを辞書[token] =>ユーザオブジェクトに保持しています。誰かがトークンを盗み、特定のユーザーのアカウントを使用する可能性があるので、これが良い解決策であるかどうかはわかりません。ノードJSアプリケーションによる承認

大丈夫

答えて

0

JWTトークンの有効期限を設定できます。
資格情報(電子メール、パスワードなど)の更新は、トークンに基づいてのみ行わないでください。
More

関連する問題