0

私はSPAが反応して書かれており、私はlocalStorageにアクセストークンを格納しています。私はAPIリクエストをすると、それをローカルストレージから取得し、それをヘッダとして送信します。ログアウトするときにcookie/localStorageのデータを無効にすることをお勧めしますか?

私の質問:

1)は、ユーザがサインアウトだけのlocalStorageからデータを削除することをお勧めしますか?または、バックエンド開発者にエンドポイントを追加/サインアウトするよう依頼する必要がありますか?

2)ローカルストレージにアクセストークンを保存する場合、考慮する必要があるセキュリティ上の問題はありますか?

答えて

0

ご質問への回答として、 1)また、あなたのapiデザインに応じて、バックエンドのトークン/セッションも無効にする必要があります。

2) セキュリティ上の懸念、ウェブストアのセキュリティ上の懸念から、トークンをクッキーに保存することをおすすめします。

https://stormpath.com/blog/where-to-store-your-jwts-cookies-vs-html5-web-storage

関連する問題