この質問は、私が何かを正しく理解していることを確認することです。私は現在、複数のページ(同じドメインの下にある異なるSPAを考える)を必要とするウェブベースのアプリケーションを考案しており、1つの唯一の認証ポイントが必要です。クッキーなしでページリクエストを認証する
私は、認証トークンをローカル/セッションストレージに格納することができますが、ページリクエスト(別のページへのリンク、非同期リクエストではありません)は、私が使用している認証方法(Basic、OAuth、JWTなど)に関係なく、Cookieで行うことです。
正しいですか?これは唯一の方法ですか?
を見つけてください、単一使用トークンは、私が想定していること、GET(ページ)要求でしたアドレスバーに表示され、スクリプトによってキャプチャされ、より機密性の高い資格情報を非同期的に取得するために使用されます。 –
@PabloBarríaUrendaはい、これは一般的なシナリオです。私はOAuth2仕様書を読むことを強くお勧めします。あなたの問題のほとんどは、この問題について長いこと考えている人々によって解決されています。さらに、既存のOAuth2コードをクライアントやサーバー用にたくさん借りるというメリットもあります。 – Evert
こんにちは、ありがとう。私が賞金の仕組みを誤解したため、私はあなたに50ポイントを与えることができなかったので、私は数時間後にあなたに100ドルをあげます。 –